Excelso CyberSec Lab
Seguridad por diseño, resistencia por código.
Una iniciativa experimental para generar proyectos de impacto: productos más seguros, mejores flujos de seguridad y desarrollo defensivo. Los resultados pueden aparecer en Excelso Open o Excelso Vault.
Misión
Blindar aplicaciones, APIs e infraestructuras del ecosistema Excelso mediante AppSec, DevSecOps y auditoría continua, garantizando la integridad de los datos de clientes y comunidades.
Visión
Convertirse en el estándar de seguridad preventiva para productos SaaS e infraestructuras cloud/VPS de rápido escalamiento en la región.
Valores
Cómo decidimos qué endurecer, compartir o mantener cerrado.
Confianza cero
Nunca asumimos que la red, el usuario o el pipeline son seguros. Verificamos de forma continua.
Resiliencia operativa
Diseñamos para fallos, recuperación y trazas de auditoría—no solo para un primer release limpio.
Privacidad por diseño
Minimizamos datos, los protegemos en tránsito y en reposo, y no publicamos lo que dañaría a personas o clientes.
Ética digital
Investigación y divulgación defensivas. No ofrecemos hacking ofensivo como producto.
Foco de investigación
Temas defensivos que exploramos en el lab. La entrega de seguridad enterprise permanece en Vault; los patrones compartibles pueden ir a Open.
Seguridad de aplicaciones
SDLC seguro, modelado de amenazas y revisión de apps web y APIs antes de producción.
DevSecOps
Controles en CI/CD, secretos, cadena de suministro e infraestructura como código para equipos que entregan seguido.
Auditoría continua
Monitoreo y verificación para que stacks SaaS y VPS de rápido crecimiento no deriven en riesgo.
Cloud y privacidad
Endurecimiento de despliegues cloud/VPS y alineación de controles con privacidad e integridad de datos.
Open cuando podemos. Vault cuando debemos.
AI Lab y CyberSec Lab no están atados a una sola división. La misma iniciativa puede producir un avance público o una entrega privada.
Se muestra en Excelso Open
Avances que podemos compartir: herramientas open source, métodos, demos y educación que crecen la comunidad sin exponer datos de clientes o información sensible.
Descubrir Open
Se muestra en Excelso Vault
Desarrollos que permanecen cerrados por contratos, seguridad o privacidad: IP del cliente, modelos de amenaza, datos regulados o sistemas productivos que no deben ser públicos.
Explorar Vault
Construí con seguridad en el circuito
Los patrones públicos van a Open. Evaluaciones de cliente, detalles de exploit y entornos regulados permanecen en Vault.