Ultima actualizacion: 2026. Entradas: 2. Acceso: por invitacion.
Este directorio enumera los dos servicios que operamos. Ambos aplican el
mismo principio: verificar lo necesario sin revelar lo demas. Uno se
aplica a su infraestructura; el otro, a la identidad de sus usuarios.
AVISO: no existe registro publico ni lista de espera.
Trabajamos por presentacion directa. Datos de contacto en Acceso.
Su departamento de ciberseguridad, centralizado y siempre activo.
El problema
Hoy su seguridad esta repartida entre varios proveedores que no hablan entre
si: licencias de fabricantes distintos, una o varias consultoras externas y
personal interno dedicado a tareas repetitivas. Cada uno responde de su parte.
Ninguno responde del conjunto.
Ese reparto tiene un coste que no aparece en ninguna factura: margenes
duplicados, huecos entre proveedores y un gasto que crece sin que nadie pueda
decir si el nivel de proteccion ha mejorado.
Lo que hacemos
Nos convertimos en su departamento de seguridad. Un unico proveedor, un
unico contrato y una unica responsabilidad sobre las tres funciones que
cualquier gran empresa necesita cubrir.
1. Defensa continua
Vigilancia y respuesta permanentes, 24 horas al dia, 365 dias al año. Cada
intento de intrusion se detecta y se contiene antes de convertirse en incidente.
2. Verificacion continua
Simulamos ataques reales de forma controlada y permanente para encontrar el
fallo antes de que lo encuentre un atacante real. No es una auditoria anual:
es un estado constante.
3. Gobernanza y cumplimiento
Politicas, informes a direccion y cumplimiento normativo permanente. No una
foto fija de auditoria, sino un estado verificado en todo momento y conforme a
la normativa vigente en su pais y sector.
Lo que sustituye
Hoy paga por
Con nosotros
Licencias de varios fabricantes
incluido
Consultoras externas de auditoria
incluido
Respuesta a incidentes por horas
incluido
Personal interno de vigilancia
liberado para otras tareas
Reporting normativo
incluido y continuo
5-7 proveedores consolidados en uno.
300.000 - 900.000 EUR de ahorro anual estimado.
Hasta 10 MEUR de sancion regulatoria evitada.
Para quien: empresas cotizadas y grandes con facturacion superior
a 100 MEUR. Sectores actuales: salud, farmaceutica, cadenas hoteleras.
Cuando usted necesita saber si alguien es mayor de edad, hoy le pide el
documento entero. Cuando necesita saber si una persona ya se registro antes,
guarda su identidad completa. Cuando necesita descartar que este en una lista
de riesgo, procesa su expediente.
En los tres casos obtiene una respuesta de una sola palabra a cambio de
custodiar mucho mas dato del que necesitaba. Ese dato es un riesgo que asume
usted: hay que guardarlo, protegerlo y responder de el si se filtra.
Nosotros le damos la misma respuesta sin el dato. Confirmamos el hecho; el
documento, la biometria y el expediente nunca salen de las manos de su titular.
Que podemos confirmar
— Edad. Que supera la edad exigida, sin revelar su fecha de nacimiento.
— Identidad unica. Que es una persona distinta a las ya registradas, sin poder enlazarla entre servicios.
— Cribado AML. Que no figura en listas de sancion o riesgo, sin exponer su expediente.
— Rostro y prueba de vida. Que es quien dice y esta presente, sin almacenar su imagen.
— Nacionalidad o residencia. Que reside donde declara, sin revelar el documento.
— Otras credenciales. Verificacion selectiva bajo el mismo principio.
Por que importa
El dato que no guarda es el dato que no le pueden robar.
Menos obligaciones de custodia y menos superficie de responsabilidad.
Menos friccion para el usuario, que no entrega mas de lo necesario.
Cumplimiento normativo por diseño, no por añadido posterior.
Para quien: servicios financieros, plataformas de intercambio,
entretenimiento online, comercio con verificacion de edad y cualquier servicio
con obligacion de identificar sin querer acumular expedientes.
Tres socios y una red de contacto directo con quien decide.
Jesus Ortigueira
socio · presidencia y red institucional
[ pendiente: una linea de trayectoria confirmada por el interesado ]
Pablo Gonzalez del Valle Menendez
socio fundador
[ pendiente: una linea de trayectoria confirmada por el interesado ]
Carlos Gonzalez del Valle Menendez
socio
[ pendiente: una linea de trayectoria confirmada por el interesado ]
No llegamos a nuestros clientes por publicidad ni por licitacion. Llegamos
por presentacion directa dentro de una red de mas de mil empresas, de la que
trabajamos solo con las que superan los 100 MEUR de facturacion.
Si dan mas servicio, por que cuesta menos que lo que pago hoy?
Porque hoy no paga por proteccion: paga por proteccion mas los margenes
de cinco o siete intermediarios que se solapan entre si. Al eliminar esa
cadena, el mismo trabajo cuesta menos sin que nosotros trabajemos gratis.
Que pasa con mis datos?
Permanecen en la jurisdiccion que le corresponde a su empresa y no se
envian a servicios de terceros. Esa es la misma logica que aplicamos en el
otro servicio: cuanto menos dato circula, menos riesgo asume usted.
Tengo que cambiar mis sistemas?
No. Trabajamos sobre lo que ya tiene. La transicion es por fases y sus
sistemas actuales siguen operativos hasta que lo nuevo esta verificado.
Que pasa si algun dia decido dejarles?
Se lleva la configuracion, el historico y la documentacion. No trabajamos
con formatos cerrados ni con licencias que caduquen al irse, precisamente
porque el bloqueo por proveedor es el problema que venimos a resolver.
Cuanto tarda en estar funcionando?
Las primeras fases se despliegan en semanas, no en trimestres. El alcance
completo depende del tamaño y de lo que ya tenga en marcha; lo concretamos en
la propuesta cerrada, con fechas.
Quien responde si hay un incidente?
Nosotros. Un unico contrato, una unica responsabilidad y un unico punto
de contacto. No hay reparto de culpa entre proveedores porque no hay varios
proveedores.
La primera conversacion es sin compromiso y sin coste: sirve para entender
que tiene hoy contratado y si tiene sentido seguir hablando. Vea
como trabajamos antes de escribir, si quiere llegar con
el contexto hecho.
Sin formulario. Sin cookies. Sin registro. Sin analitica.
Sin recursos externos.
Este sitio no utiliza cookies, no incorpora analitica, no carga recursos de
terceros y no dispone de formularios. No se recogen datos personales por la
simple navegacion.
Si usted nos escribe o nos llama, trataremos unicamente los datos que nos
facilite para atender su consulta, con base en su propia solicitud, y los
conservaremos mientras dure la relacion o el interes en mantenerla.
Puede ejercer sus derechos de acceso, rectificacion, supresion, oposicion,
limitacion y portabilidad escribiendo a la direccion de contacto indicada
arriba. Tiene derecho a reclamar ante la Agencia Española de Proteccion de
Datos si considera que su solicitud no ha sido atendida.
Propiedad intelectual
Los contenidos de este sitio pertenecen a su titular. Queda prohibida su
reproduccion o distribucion sin autorizacion expresa.
Responsabilidad
La informacion de este directorio tiene caracter comercial e informativo y
no constituye oferta contractual. Las condiciones aplicables son unicamente las
recogidas en la propuesta firmada con cada cliente.
Last updated: 2026. Entries: 2. Access: by introduction.
This directory lists the two services we operate. Both apply the same
principle: verify what is needed, reveal nothing else. One applies to
your infrastructure; the other, to the identity of your users.
NOTICE: there is no public sign-up and no waiting list.
We work by direct introduction. Contact details under Access.
Your cybersecurity department, centralised and always on.
The problem
Today your security is split across providers that do not talk to each
other: licences from different vendors, one or more external consultancies and
internal staff tied up in repetitive work. Each answers for their own part.
None answers for the whole.
That split carries a cost that appears on no invoice: duplicated margins,
gaps between providers and spending that grows without anyone being able to
say whether protection has improved.
What we do
We become your security department. One provider, one contract and one
accountability across the three functions every large company must cover.
1. Continuous defence
Permanent monitoring and response, 24 hours a day, 365 days a year. Every
intrusion attempt is detected and contained before it becomes an incident.
2. Continuous verification
We simulate real attacks in a controlled, permanent way to find the flaw
before a real attacker does. Not an annual audit: a constant state.
3. Governance and compliance
Policies, board-level reporting and permanent regulatory compliance. Not an
audit snapshot, but a state verified at all times and aligned with the
regulation in force in your country and sector.
What it replaces
You pay today for
With us
Licences from several vendors
included
External audit consultancies
included
Incident response billed by the hour
included
Internal monitoring staff
freed for other work
Regulatory reporting
included and continuous
5-7 providers consolidated into one.
300,000 - 900,000 EUR estimated annual saving.
Up to 10 MEUR in avoided regulatory penalties.
For whom: listed and large companies with revenue above 100
MEUR. Current sectors: healthcare, pharmaceutical, hotel groups.
When you need to know whether someone is of age, today you ask for the whole
document. When you need to know whether a person already registered, you store
their full identity. When you need to rule out a risk listing, you process
their record.
In all three cases you get a one-word answer in exchange for holding far
more data than you needed. That data is a risk you take on: it must be stored,
protected, and answered for if it leaks.
We give you the same answer without the data. We confirm the fact; the
document, the biometrics and the record never leave their owner's hands.
What we can confirm
— Age. That they are above the required age, without revealing their date of birth.
— Unique identity. That they are distinct from those already registered, without linking them across services.
— AML screening. That they are not on sanction or risk lists, without exposing their record.
— Face match and liveness. That they are who they claim and physically present, without storing the image.
— Nationality or residence. That they reside where they state, without revealing the document.
— Other credentials. Selective verification under the same principle.
Why it matters
The data you do not hold is the data that cannot be stolen from you.
Fewer custody obligations and a smaller liability surface.
Less friction for the user, who hands over no more than necessary.
Compliance by design, not bolted on afterwards.
For whom: financial services, exchanges, online entertainment,
age-restricted commerce and any service required to identify people without
wanting to accumulate records.
Three partners and a network of direct access to decision makers.
Jesus Ortigueira
partner · chair and institutional network
[ pending: one line of background, confirmed by the individual ]
Pablo Gonzalez del Valle Menendez
founding partner
[ pending: one line of background, confirmed by the individual ]
Carlos Gonzalez del Valle Menendez
partner
[ pending: one line of background, confirmed by the individual ]
We do not reach our clients through advertising or public tenders. We reach
them by direct introduction within a network of more than a thousand companies,
of which we work only with those above 100 MEUR in revenue.
If you provide more, why does it cost less than what I pay today?
Because today you are not paying for protection: you are paying for
protection plus the margins of five or seven overlapping intermediaries.
Remove that chain and the same work costs less without us working for free.
What happens to my data?
It stays within the jurisdiction that applies to your company and is not
sent to third-party services. That is the same logic behind our other
service: the less data moves, the less risk you carry.
Do I have to replace my systems?
No. We work with what you already have. The transition is phased and your
current systems stay live until the new setup is verified.
What if I decide to leave one day?
You take the configuration, the history and the documentation with you.
We do not work with closed formats or licences that expire on departure —
vendor lock-in is precisely the problem we exist to solve.
How long until it is running?
The first phases deploy in weeks, not quarters. Full scope depends on
your size and on what you already have in place; we set that out with dates
in the fixed proposal.
Who answers if there is an incident?
We do. One contract, one accountability, one point of contact. There is
no blame-shifting between providers because there are no multiple providers.
The first conversation carries no commitment and no cost: it exists to
understand what you have contracted today and whether it makes sense to keep
talking. See how we work first if you would rather
arrive with the context already covered.
No forms. No cookies. No sign-up. No analytics.
No external resources.
This site uses no cookies, carries no analytics, loads no third-party
resources and has no forms. No personal data is collected through browsing
alone.
If you write or call, we process only the data you provide in order to
handle your enquiry, on the basis of your own request, and retain it for as
long as the relationship or the interest in maintaining it lasts.
You may exercise your rights of access, rectification, erasure, objection,
restriction and portability by writing to the contact address above. You have
the right to lodge a complaint with the Spanish Data Protection Agency if you
consider your request has not been properly handled.
Intellectual property
The contents of this site belong to its owner. Reproduction or distribution
without express authorisation is prohibited.
Liability
The information in this directory is commercial and informative in nature
and does not constitute a contractual offer. The applicable terms are solely
those set out in the proposal signed with each client.