Saltar al contenido
Kakero/Servicios
01 / Servicios — Lo que enviamos

Tres cosas.
Hechas excepcionalmente bien..

Cada proyecto se enfoca en una de tres capacidades — o en su intersección natural. No hinchamos el menú.

01 / Seguridad

Seguridad que mueve tu perfil de riesgo.

La mayoría del trabajo de seguridad es teatro — informes largos, remediaciones vagas, sin cambios de conducta. Nosotros hacemos lo contrario: modelado de amenazas enfocado, hallazgos priorizados y arreglos concretos que tu equipo mantiene tras la entrega.

Qué recibes
  • Documento de modelado de amenazas
  • Hallazgos priorizados (con severidad)
  • Playbook de hardening
  • 30 días de soporte de remediación
No es para
  • ×Auditorías de checkbox de cumplimiento
  • ×Pen-tests para marketing
  • ×Equipos de seguridad retenidos a largo plazo
threat-surface · weekly scan
En vivo · 2 min ago
CRITICAL
Exposed S3 bucket — production logs
IAM policy too broad · public read
Fix
HIGH
CVE-2024-3094 · legacy-auth-svc
Patched upstream v1.4.2 · 2d ago
Track
MEDIUM
Rate limit missing on /v2/users
Recommend 100 req/min · burst 250
Review
RESOLVED
SSO callback domain mismatch
Fixed PR #4881 · 3d ago
View
2,847 endpoints
19 findings
4 critical · resolved
02 / Integración de IA

IA que sobrevive a producción.

IA de demo hay en todas partes; IA de producción es rara. Construimos features con LLMs con lo aburrido cocido desde el día uno — evals, defensa contra inyección de prompts, retrieval que recupera lo correcto.

Qué recibes
  • Sistema RAG / agente de producción
  • Suite de evals (offline + online)
  • Monitorización de coste y latencia
  • Defensas anti inyección y abuso
No es para
  • ×Proyectos puramente de investigación
  • ×Entrenamiento de foundation models
  • ×Decks de estrategia IA sin código
eval run · billing-agent · v3.4
En vivo
Customer wants refund for a double charge from May 12.
stripe.lookup_chargestripe.refund_partial(420)
0.94 ✓
User asks why their password was changed last night.
auth.audit_loguser.delete (refused)
0.87 ✓
Ambiguous "downgrade" — tier or seats?
escalate.human(billing)
0.91 ✓
94.2% pass rate
142ms P95
$0.003 /req
03 / Modernización web

Legacy, traído al presente.

WordPress atrapado en 2014, dashboards jQuery que nadie quiere mantener, multipage que se desangra en conversión. Los reconstruimos como sistemas rápidos, modernos y mantenibles — sin perder lo que ya funciona.

Qué recibes
  • Reconstrucción en stack moderno (Next.js / Astro)
  • Localización EN/ES a nivel de routing
  • Lighthouse 100 en todo
  • Flujo editorial que tu equipo de verdad usa
No es para
  • ×Greenfield "lanzar en 2 semanas"
  • ×Diseño puro sin código
  • ×Retoques de tema WordPress
strangler-fig migration · Q3 progress
En vivo
checkout
100%
identity
92%
billing
74%
notifications
48%
analytics
12%
5/6 domains in flight
0 hrs downtime
43% infra cost cut
§ OVERLAP
Donde se cruzan

La mayoría de proyectos
viven en el solape.

Seguridad toca IA. Modernización toca ambas. Cuéntanos qué construyes y lo definimos — casi siempre es una mezcla.

Seguridad
IA
Modernización
ka · ke · ro
SeguridadIA

Agentes endurecidos

Defensas contra inyección de prompts, tool-calls auditadas, acciones en sandbox.

IAModernización

Rewrites guiados por evals

Reemplazar pipelines batch frágiles con RAG en streaming que sí se puede medir.

ModernizaciónSeguridad

Migraciones defendidas

Cutovers strangler-fig que cierran la superficie legacy al avanzar.

§ TIERS
Forma del proyecto

Tres tamaños.
Todos a precio fijo.

La mayoría cae en uno de estos. Si el tuyo no, escríbenos igual — te lo decimos con honestidad.

Auditoría
2 semanas
Ideal para: segunda opinión por escrito antes de comprometerte
  • Revisión de arquitectura
  • Mapa de superficie de ataque
  • Hallazgos priorizados
  • Sin cambios de código
Defender
Trimestral
Ideal para: mantener honesto un sistema ya enviado
  • On-call
  • Control de drift
  • Revisión trimestral
  • Cancelable cuando quieras
¿No sabes cuál encaja?

La mayoría abarca dos.
Cuéntanos qué construyes.

Dos párrafos sobre el sistema y la fecha. Respondemos en 48 horas con los nombres de quienes lo trabajarían.