CORE v5.0 STATUS OPERATIONAL ENCRYPTED AES-256 REGION sa-east-1 SECURITY 100/100
PlataformaSeguridadStackTiers Solicitar demo
Plataforma SaaS · Multi-Tenant

Capacitación industrial VR
de grado banca y minería.

RLS · AES-256-GCM · GDPR · LEY 21.719 · 100/100

Plataforma multi-tenant para gestionar programas de capacitación con realidad virtual, con aislamiento de datos a nivel de base de datos, compliance nativo y seguridad en profundidad. La capacitación inmersiva que tu auditoría de seguridad aprueba.

core-app.cl / consoleEN VIVO
Retención VRQ2
98.2%
Sesionessemana
1,284cifradas
Certificacionesúltimos 12 meses
[sys] sesión 08A · tenant=mining-corp-01 · ✓ aprobada
[sys] cohorte M-04 · 24 operadores · RLS scoped
[sys] SCORM export · core-armado-v3.2 · AES-256
127API endpoints
3,500+tests · ~98% cov
100/100security score
24/71tablas RLS · políticas
Arquitectura — 001

Seguridad y compliance como ejes de arquitectura, no como capa posterior.

Tres decisiones estructurales la diferencian de cualquier LMS con VR: aislamiento a nivel de motor de base de datos, compliance implementado como código, y defensa en profundidad operacional.

01Aislamiento

Multi-tenant a nivel de base de datos

PostgreSQL Row-Level Security con FORCE RLS en 24/24 tablas. Un bug de aplicación no puede filtrar datos entre clientes: la base de datos rechaza la query.

71 políticas · 20 pen tests en CI
02Compliance

GDPR y Ley 21.719 nativos

Los 9 derechos del titular implementados como endpoints HTTP versionados y auditados: acceso, rectificación, olvido, portabilidad, consentimiento y decisión automatizada.

DPIA · DPA Registry · brecha 72h
03Defensa

Defensa en profundidad

Auditoría inmutable por triggers SQL, antivirus en banda (GuardDuty fail-closed), rate limiting universal y JWT blacklist con fail-closed ante outage de Redis.

append-only · circuit breaker
04VR

Integración VR cifrada por tenant

Unity SDK → AES-256-GCM con clave derivada por tenant y key rotation sin downtime. Ni con el secreto base se descifra data de otro tenant.

parser bilingüe ES/EN · 121 tests
05Observabilidad

Observabilidad de producción

Sentry server-side con Cron monitoring, Pino con redacción de PII nativa, source maps por build. Si un cron deja de dispararse, alerta automática.

Sentry · Pino · 3 cron monitorizados
06Performance

Optimizada con auditorías

Throughput de logins +300% (Argon2 async), API −30-70% latencia con Redis, TTI −500-1500 ms con lazy loading, costo Vercel −40-60% tras refactor.

16 hallazgos · 3 fases medidas
Seguridad por capas — 002

Cada eslabón tiene contraflujo si los otros fallan.

TRANSPORTEHSTS preload + CSP nonce-per-requestMITM · XSS
AUTHArgon2id memory-hard + 2FA TOTPbrute-force
SESIÓNJWT 15 min + blacklist fail-closedrevocación
DATOS VRAES-256-GCM + key rotationsin downtime
STORAGES3 SSE-AES256 + GuardDuty malwarefail-closed
AUDITTriggers SQL append-onlya nivel DB
CI/CDBranch protection · 5 status checkspre-deploy

Compliance que no es un checkbox

Para una plataforma grado banca/minería, el cumplimiento es el requisito legal de operar con datos de empleados.

Acceso · Art. 15export JSON/PDF/CSV/XML
Olvido · Art. 17anonimización + cron
Consentimiento · Art. 78 tipos + audit log
Decisión auto · Art. 22revisión humana VR
Brecha · Art. 3372h hard-deadline
DPIA · Art. 35evaluación de impacto
Stack — 003

Cada elección, justificada.

Una sola superficie para mantener: frontend y API en el mismo runtime y pipeline, con type-safety end-to-end y sin ignoreBuildErrors.

Next.js
16.2 · App Router
RSC + Turbopack, API y UI co-localizadas.
React
19.2
Server components, concurrent rendering.
TypeScript
5.9 · strict
Sin any en código crítico.
PostgreSQL
RLS · Supabase
FORCE RLS, triggers, ACID · sa-east-1.
Prisma
7.8
Proxy tenant-scoped que fuerza RLS.
Tailwind
4.3
Engine en Rust, 10× más rápido que v3.
AWS S3 + GuardDuty
SSE-AES256
Malware Protection con bloqueo en banda.
Upstash · Sentry
Redis · Observ.
Rate limit, JWT blacklist, cron monitoring.
Snyk
Vuln scan
874 dependencias auditadas en CI · 0 paths vulnerables.
Vercel
Edge · Cron
Deploys 0-downtime, cron nativo, CDN global.
NextAuth
v4 · JWT
JWT con jti rotante + 2FA TOTP.
Zod
4.4
Validación a runtime + tipos inferidos.
Planes — 004

De los primeros 100 a la categoría definida.

Tier 01 · Pilot
100
usuarios · prueba

“Prove the product. Win the first believers.”

  • /CDN global · zero latency
  • /DB footprint mínimo
  • /Cache + rate-limit
  • /Email transaccional
Consultar
Tier 02 · Production
500
usuarios · primeros SLAs

“First SLAs. First real commitments.”

  • /DB producción · 60 conex.
  • /Almacenamiento escalable
  • /Cache 5× en free tier
  • /Uptime garantizado
Consultar
Recomendado
1.000
usuarios · hockey stick

“The hockey stick begins.”

  • /Frontend · maxDuration 60s
  • /DB Small · 2 GB + PgBouncer
  • /Cache 4× · pay-as-you-go
  • /Cero deuda técnica
Consultar
Tier 04 · Scale
3.000
usuarios · enterprise

“Enterprise conversations start.”

  • /DB Medium · 4 GB on-demand
  • /Cache 1.8M cmd/mes
  • /Speed Insights integrado
  • /Right-size por deploy
Consultar
Tier 05 · Enterprise
10k+
usuarios · categoría

“The category is defined. The moat is built.”

  • /Frontend · SLA 99.99%
  • /DB Large · 8 GB · CPU ded.
  • /Cache Pro plan fijo
  • /Soporte 24/7
Hablar
FAQ — 005

Lo que pregunta tu área de TI y seguridad.

Q1¿Qué es CORE?

Una plataforma SaaS multi-tenant de capacitación industrial con realidad virtual, con aislamiento de datos a nivel de base de datos y compliance GDPR y Ley 21.719 nativo. Conoce más sobre la capacitación en realidad virtual en el blog de Doble 3D.

Q2¿Cómo aísla los datos entre clientes?

Con PostgreSQL Row-Level Security y FORCE RLS en las 24 tablas: el aislamiento se aplica en el motor de base de datos, no en el código, y se valida con 20 tests de penetración en cada deploy.

Q3¿Cumple con GDPR y la Ley 21.719?

Sí. Los 9 derechos del titular están implementados como endpoints HTTP versionados y auditados, con DPIA y registro de procesadores.

Q4¿Cómo se integra con los visores VR o Unity?

Con un SDK de Unity que envía las métricas cifradas con AES-256-GCM usando una clave derivada por tenant, con rotación de claves sin downtime.

Q5¿Para qué industrias está pensada?

Para sectores con regulación exigente: minería, energía y banca, donde el aislamiento de datos y el cumplimiento normativo son no-negociables.

Empieza hoy — 006

Capacitación inmersiva que tu auditoría de seguridad va a aprobar.

Agenda una demo y te mostramos el aislamiento multi-tenant, el compliance y la analítica VR en vivo.