Plataforma de Operaciones

El ojo que cuida tus sistemas

Wedjat reúne CMDB, mantenimientos con evidencia, certificados, secrets, documentación viva y diagramas en un solo lugar. Para que quien opera resuelva con todo a la mano, no buscando en diez pestañas.

12+
módulos operativos
4
tipos de agente: Linux, Windows, K8s, serverless
0
dependencias pesadas en el front

Filosofía

Operar sin fricción, resolver con contexto

Wedjat parte de una idea simple: la información para resolver un incidente, renovar un certificado o cerrar un mantenimiento debe estar junto a la tarea, no enterrada en otro sistema.

Conocimiento vivo

Runbooks, RCA y diagramas versionados y enlazados a cada componente, certificado o secreto. Documentación que se usa, no que se archiva.

Sin cajas negras

Lienzos, tablas y diagramas son SVG/CSS propios, portables y auditables. Nada de librerías opacas: lo que ves es lo que puedes mantener.

Seguridad por diseño

Aislamiento multi-tenant, RBAC por rol, evidencia íntegra con sha256 y un catálogo de secrets que nunca guarda el valor.

IA que asiste, no reemplaza

La redacción de la evidencia de cierre se apoya en Bedrock, con un generador determinístico de respaldo. La plataforma nunca depende de que la IA esté.

Operación por eventos

Los agentes sondean por HMAC (amigables con firewall), con idempotencia y colas serializadas. Entrega de comandos en PULL, segura en ambos sentidos.

El componente, al centro

Todo módulo se relaciona con el CMDB: ves dependencias, impacto (blast radius) y documentación desde el propio componente.

Alcances

Una plataforma, toda la operación

Módulos que comparten datos, contexto y seguridad.

CMDB y dependencias

Componentes curados, grafo de dependencias dirigido y análisis de impacto.

Descubrimiento (CMDB vivo)

Descubre recursos reales en AWS, Azure, GCP, OCI y Kubernetes, los reconcilia con el CMDB y detecta deriva (drift). Solo lectura.

Mantenimientos

Checklist por secciones, componente afectado por ítem, evidencia múltiple y documento de cierre asistido por IA.

Certificados

Inventario, rotaciones y avisos de vencimiento con runbook a la mano.

Secrets

Catálogo de llaves y tokens sin almacenar el valor, con rotación y caducidad.

Documentación

Runbooks, memorias y RCA en editor tipo Confluence, versionados y enlazados.

Diagramas

Generados desde el CMDB, editables, versionables y con detección de deriva.

Monitoreo y alertas

Estatus por componente/aplicación, alertas y catálogo de remediación.

Agentes

Linux, Windows, Kubernetes y serverless. Se instalan como servicio y arrancan solos.

Multi-tenant e IAM

Aislamiento por tenant, roles (admin/operador/aprobador/lector) y branding.

SLA y reportes

Disponibilidad histórica, postmortems y reportes de cumplimiento.

Notificaciones

Reglas configurables por tenant (umbrales 7/3/1, email/push, listas).

App móvil

Consulta de solo lectura y push dirigido para guardia y on-call.

Seguridad y cumplimiento

Confianza de extremo a extremo

La seguridad no es un módulo aparte: está en cómo se aíslan los datos, se firma cada evento y se guarda la evidencia.

Aislamiento multi-tenant

Cada consulta filtra por tenant. Los datos de una organización nunca se cruzan con los de otra.

Identidad y RBAC

Login OIDC con Keycloak y autorizador JWT nativo. Roles admin, operador, aprobador y lector, con permisos por acción.

Sesión sin exponer tokens

El BFF guarda una cookie httpOnly cifrada; el navegador nunca ve el token de acceso.

Evidencia íntegra

Archivos en S3 con cifrado SSE-KMS, versionado, bloqueo público y retención de al menos un año; integridad verificable por sha256.

Secrets sin valor

El catálogo guarda metadatos y, a lo sumo, una referencia externa oculta a los roles de solo lectura. Nunca el secreto.

Agentes firmados

Comunicación HMAC-SHA256 con timestamp y nonce, idempotencia por evento y colas FIFO serializadas. Entrega de comandos en PULL.

Borde protegido

CloudFront + WAFv2 con reglas administradas y límite de tasa frente a la API.

Auditoría completa

Toda mutación queda en una bitácora consultable (quién, qué y cuándo), base para reportes de cumplimiento ISO 27001.

Tu nube, tus datos

Se despliega en tu cuenta de AWS (CloudFormation). Los datos y las evidencias no salen de tu entorno.

Roadmap 2026

Hacia dónde va Wedjat este año

Lo entregado y lo que viene en el segundo semestre.

Entregado · Ene–Jun 2026

La base completa

  • CMDB con dependencias e impacto
  • Mantenimientos con evidencia y documento de cierre con IA
  • Certificados, secrets y documentación enlazada
  • Diagramas versionables y monitoreo con remediación
  • Agentes multiplataforma, multi-tenant, IAM y status page
  • CMDB vivo: descubrimiento en AWS, Azure, GCP, OCI y Kubernetes + reconciliación, drift y panel de calidad de dato
En curso · Q3 2026

Resolución y colaboración

  • Resolución operativa extendida: runbooks enlazados en incidentes, alertas y postmortems
  • IA Bedrock ampliada: interpreta evidencias y propone borradores de RCA
  • ChatOps: Slack/Teams y webhooks salientes firmados
Planeado · Q4 2026

Automatización y cumplimiento

  • Programador recurrente (RRULE) y ventanas de congelamiento
  • Dashboards de cumplimiento ISO 27001 exportables
  • Watch en tiempo real de Kubernetes desde el agente
  • Accesibilidad WCAG AA y presupuesto de rendimiento del front

El roadmap se prioriza de forma abierta en nuestras especificaciones vivas (OpenSpec). Las fechas son orientativas y pueden ajustarse según el valor para quien opera.

¿List@ para que el ojo cuide tu operación?

Levanta la plataforma en tu nube en una tarde, o pruébala en el ambiente de desarrollo.