Ir al contenido

Cómo operamos

Operamos la empresa conlo que vendemos.

Nuestros libros, especificaciones, lista de materiales y SBOM, registro comercial y correo electrónico funcionan todos en sistemas que escribimos y operamos. Cada plataforma que vendemos ejecuta primero la empresa, de modo que una versión que rompiera un conjunto de libros rompe primero los nuestros.

bases de datos de producción, cada una propiedad de un único servicio
22
hosts de base de datos
4
países
3
punto de recuperación de minutos en la flota gestionada, como máximo
5

Comparación

Qué utilizamos para cada necesidad

Cada uno de estos registros reside en un sistema que operamos, por lo que somos responsables cuando uno es incorrecto.

Cada función, lo que las organizaciones suelen adquirir para cubrirla y el sistema que RODMENA ejecuta
PreocupaciónNormalmente comprado ya hechoEjecutamos
Los librosUna suscripción de cuentas anualesLedger
Especificaciones y control de cambiosUn gestor de incidencias alojadoGestor de incidencias
Lista de materiales y SBOMUna hoja de cálculo, si acasoProvenance
El registro comercial (CRM)Una suscripción de ventas, independiente de las cuentas anualesTrace
Documentación y runbooksUna suscripción de documentaciónKnowledge base
Correo electrónico de la empresaUna suscripción de correo y ofimáticaWebmail

Todos los sistemas anteriores están construidos, desplegados y en funcionamiento sobre su propia base de datos. Comprobado 2026-09-09.

Los sistemas

Los seis sistemas

Cada sistema cubre una única función, autentica a las personas a través de nuestro propio servicio de identidad, tiene su propia base de datos y exporta sus datos en formatos abiertos.

  • Los libros

    Ledger

    Contabilidad por partida doble para dinero, créditos y existencias. Lleva nuestros libros y es el mismo servicio que vendemos.

    Construido sobre
    Auth, PostgreSQL
    Datos disponibles como
    CSV y JSON

    Abrir Ledger Página de producto de Ledger

  • Especificaciones y control de cambios

    Gestor de incidencias

    Todo cambio en cualquier repositorio comienza con una especificación escrita y un ticket, y finaliza con una nota de cómo se verificó.

    Construido sobre
    issuedb-cli + EARS, Identity
    Datos disponibles como
    JSON y la base de datos de tickets confirmada en cada repositorio

    Abrir Gestor de incidencias

  • Lista de materiales y SBOM

    Provenance

    Un registro de activos para el hardware, un SBOM para cada versión de software que distribuimos y los hallazgos de seguridad registrados frente a ambos.

    Construido sobre
    Auth, PostgreSQL
    Datos disponibles como
    CycloneDX, SPDX y VEX

    Abrir Provenance Página de producto de Provenance Se requiere inicio de sesión

  • El registro comercial (CRM)

    Trace

    Registros de relaciones con clientes e ingresos, conciliados con el libro mayor.

    Construido sobre
    Ledger, Auth
    Datos disponibles como
    CSV y JSON

    Abrir Trace Página de producto de Trace Se requiere inicio de sesión

  • Documentación y runbooks

    Knowledge base

    Documentación para todas las plataformas del parque, mantenida de modo que el runbook de ningún servicio exista solo en la cabeza de un ingeniero.

    Construido sobre
    Auth, TokenGate
    Datos disponibles como
    Markdown y JSON

    Abrir Knowledge base Se requiere inicio de sesión

  • Correo electrónico de la empresa

    Webmail

    Una interfaz de buzón sobre nuestra propia plataforma de correo, para que la correspondencia de la empresa permanezca en infraestructura que operamos nosotros.

    Construido sobre
    RODMENA Mail API, Identity
    Datos disponibles como
    IMAP y mbox

    Abrir Webmail Se requiere inicio de sesión

Dentro

El registro de Provenance

Cuatro pantallas de Provenance: el registro de activos de hardware, el paquete de evidencias organizado por referencia de control, la tabla de hallazgos con posiciones VEX y el explorador de componentes.

Cuatro pantallas de la plataforma de lista de materiales Provenance. Un registro de activos que enumera cada dispositivo que posee la empresa con su estado, custodio y estado de cifrado. Un paquete de exportación de evidencias organizado por referencia de control, con secciones para Cyber Essentials y para el Anexo A de ISO/IEC 27001:2022, cada una indicando qué evidencia el registro y qué no. Una tabla de hallazgos que enumera vulnerabilidades por gravedad con su puntuación CVSS, el componente y la versión afectados, si esa versión está desplegada y su evaluación VEX. Un explorador de componentes que busca un componente en todo el parque por URL de paquete.
Provenance, nuestra plataforma de lista de materiales, en uso. La creamos para el paquete de evidencias: cuando un comprador pregunta qué componentes contiene una versión y qué avisos les afectan, respondemos con una exportación.

Desarrollar o comprar

Por qué lo desarrollamos nosotros mismos

Para la mayoría de estos sistemas, comprar uno ya hecho tendría poco sentido.

  • Ya lo vendemos

    El libro mayor que mantiene nuestra contabilidad es uno de los productos de este sitio. Pagar a otro por un equivalente sería extraño, y gestionarlo nosotros mismos nos muestra qué efecto tiene cada versión en un conjunto de libros en funcionamiento.

  • Un registro para nuestro propio parque

    Un pequeño proveedor no puede suscribirse a un inventario de componentes y hallazgos de seguridad de todo su propio parque en CycloneDX, SPDX y VEX, así que construimos un registro para ello.

  • Utilizamos bases estándar

    Todo lo anterior funciona sobre PostgreSQL, FreeBSD, Python, OpenID Connect y TLS de confianza pública. Escribimos la capa de aplicación, y no escribimos nuestras propias bases de datos, sistemas operativos ni criptografía.

Riesgo de dependencia de personas clave

Una empresa que opera sus propios sistemas tiene que hacer frente a que las personas que los construyeron no estén disponibles. Cada repositorio tiene su propio runbook. Cada cambio tiene una especificación y un ticket que registra cómo se verificó. Las migraciones de base de datos se almacenan dentro de la base de datos que gestionan, de modo que sobreviven a una restauración. Las restauraciones se prueban de extremo a extremo, y todo el parque se describe en una topología publicada.

Cómo lo protegemos Cómo puede salir Trust Centre

Dependencias

En qué se basa cada sistema

Cada fila muestra una necesidad, el sistema que la gestiona y las plataformas de nuestro propio catálogo sobre las que se ejecuta.

  1. Los libros

    Ledger

    Auth, PostgreSQL

  2. Especificaciones y control de cambios

    Gestor de incidencias

    issuedb-cli + EARS, Identity

  3. Lista de materiales y SBOM

    Provenance

    Auth, PostgreSQL

  4. El registro comercial (CRM)

    Trace

    Ledger, Auth

  5. Documentación y runbooks

    Knowledge base

    Auth, TokenGate

  6. Correo electrónico de la empresa

    Webmail

    RODMENA Mail API, Identity

La columna de la derecha procede de nuestro propio catálogo de productos. Las plataformas que vendemos son las que utilizamos para facturar, enviar y mantener registros. Vea cómo encajan las plataformas.

Concierte una demostración

Podemos guiarle por cualquiera de estos sistemas, o enviar la topología, las políticas y la declaración de capacidades para su expediente de contratación.