Despliegue flexible

Sus datos, su infraestructura, su gobernanza, su elección

Despliegue donde sus datos deben residir

Aptioris funciona allí donde lo exijan sus requisitos normativos, de seguridad y operativos. Una plataforma, tres niveles de despliegue, sin renuncias de capacidad sea cual sea el nivel que elija.

Recomendado

Nivel 1

Aptioris Cloud

SaaS totalmente gestionado, multiinquilino

Totalmente gestionado por EarlyBirds en AWS. Multiinquilino con aislamiento mediante seguridad a nivel de fila, escalado automático, actualizaciones gestionadas y la vía más rápida a producción. Sin infraestructura que gestionar.

  • Multiinquilino con aislamiento mediante seguridad a nivel de fila
  • Escalado automático por módulo según la demanda
  • Actualizaciones gestionadas y despliegue continuo
  • SLA del 99,9 % de disponibilidad
  • Recuperación ante desastres integrada

Ideal para: Empresas comerciales, pymes y organizaciones que buscan un despliegue rápido con una sobrecarga mínima de infraestructura.

Nivel 2

Nube del cliente

Inquilino único, K8s gestionado por el cliente

El cliente despliega en su propio clúster de Kubernetes: AWS EKS, Azure AKS, GCP GKE, Oracle OKE o K8s on-premise. Inquilino único con plena soberanía de datos. Se proporcionan gráficos de Helm y módulos de Terraform.

  • Inquilino único con plena soberanía de datos
  • Despliegue en AWS, Azure, GCP, Oracle o on-premise
  • Se proporcionan gráficos de Helm y módulos de Terraform
  • Infraestructura y actualizaciones gestionadas por el cliente
  • Ollama para IA local o conexión con proveedores de IA en la nube
  • Admite patrones híbridos nube/on-premise

Ideal para: Administraciones públicas, sectores regulados y organizaciones con estrictos requisitos de soberanía de datos o de preferencia de nube.

Nivel 3

Aislado de la red (air-gapped)

Redes clasificadas, totalmente sin conexión

Despliegue totalmente sin conexión para entornos clasificados o altamente regulados. Funcionalidad completa de la plataforma sin ninguna conectividad a internet, mediante modelos de IA incluidos, un registro de contenedores privado y scripts de despliegue sin conexión automatizados.

  • Funcionamiento totalmente sin conexión, sin necesidad de internet
  • Ollama + Llama 3.2 incluidos para la inferencia de IA
  • Preparación automatizada de paquetes sin conexión
  • Compatibilidad con registro de contenedores privado
  • Flujo de trabajo de transferencia mediante soportes seguros
  • Funcionalidad completa de la plataforma sin conectividad

Ideal para: Defensa, inteligencia, entornos clasificados e infraestructuras críticas con estrictos requisitos de aislamiento de red.

Comparación de características

Comparación lado a lado de las opciones de despliegue.

Característica Nivel 1: SaaS en la nube Nivel 2: Nube del cliente Nivel 3: Aislado de la red
Gestionado por EarlyBirds TI del cliente TI del cliente
Modelo de inquilinos Multiinquilino Inquilino único Inquilino único
Infraestructura AWS (gestionado) AWS / Azure / GCP / OCI / K8s on-premise K8s aislado (sin internet)
Residencia de datos Regiones de AWS Perímetro del cliente Perímetro del cliente (aislado)
Inferencia de IA/ML Ollama (por defecto) + proveedores en la nube Ollama (por defecto) + proveedores en la nube Ollama + Llama 3.2 incluido
Actualizaciones Gestionado por EarlyBirds Gestionado por el cliente (Helm) Manual mediante soportes seguros
Escalado Escalado automático HPA gestionado por el cliente Manual
Tiempo de despliegue Días Semanas Semanas

Seguridad de nivel empresarial por diseño

La seguridad, la auditabilidad y la gobernanza son fundamentales, integradas en cada capa desde la base, no añadidas tras el despliegue. Su CISO, su asesoría jurídica y su consejo pueden confiar en ello.

Seguridad de confianza cero

mTLS entre todos los servicios a través de la malla de servicios Istio. JWT obligatorio en cada llamada a la API. Sin credenciales en el código ni en las variables de entorno.

Seguridad a nivel de fila

Aislamiento de inquilinos aplicado en la capa de base de datos con RLS de PostgreSQL. No se confía en el filtrado en la capa de aplicación como mecanismo único.

Auditoría a prueba de manipulaciones (patente en trámite)

Registro de auditoría inmutable encadenado por hash, con patente en trámite, con serialización canónica. Cada acción está enlazada criptográficamente, es de escritura única y totalmente trazable desde la decisión hasta la ejecución.

Anulación humana siempre disponible

Ninguna acción automatizada es irreversible sin una ventana de confirmación humana. Cada regla de automatización tiene un tiempo de espera de anulación configurable.

Comenzar

Vea la Garantía Empresarial Adaptativa en acción

Vea el marco prediseñado para su sector. Objetivos, capacidades y KPI ya mapeados. Reserve una demostración y entre en funcionamiento en semanas.

Solicite una demostración