iForja
Programa alpha

Todavía no hay clientes. Hay pruebas que puedes ejecutar tú.

Esta página normalmente llevaría logos y testimonios. iForja no tiene clientes en producción a fecha de hoy, así que no lleva ni una cosa ni la otra: inventarlos sería el error más caro que podríamos cometer precisamente con el lector al que le importa esta página.

Lo que sí puede hacer una empresa sin clientes es algo que las que los tienen rara vez ofrecen: entregarte el procedimiento para comprobar sus afirmaciones por tu cuenta, con el resultado esperado escrito de antemano. Eso es lo que hay más abajo. La suscripción, mientras tanto, está abierta a cualquiera: prueba de 30 días, sin lista de espera y sin comité de admisión.

0 clientes en producción · dicho aquí, no escondido 0 logos y 0 testimonios inventados 4 pruebas ejecutables durante los 30 días
01 · Dónde el bloqueo es real

Cuatro sectores donde la nube ajena no es cara: es inviable.

No vamos a decir que hay conversaciones en curso con entidades que no podemos nombrar: eso es exactamente lo que diría alguien que no las tiene. Lo que sigue es distinto y lo puedes contrastar sin nosotros — el marco regulatorio de cada sector, y por qué convierte en un veto lo que en otro sector sería solo una preferencia de arquitectura.

Si trabajas en uno de estos cuatro, ya sabes si el bloqueo es tuyo. Si no lo es, iForja probablemente no te resuelve nada que no te resuelva ya una herramienta más barata, y preferimos decírtelo aquí que descubrirlo los dos al mes de firmar.

01

Banca privada y wealth management

Patrimonio HNW y banca privada manejan datos personales sensibles, identidad de UBO y screening sancionatorio. La nube externa rompe la cadena de custodia exigida por DORA y la confidencialidad cliente-banco.

Marco regulatorio

DORA · MiFID II · SEPBLAC · GDPR Art. 6

02

Sanidad pública y privada

Historia clínica, ensayos clínicos e investigación traslacional caen bajo RGPD Art. 9 (datos especiales). La trazabilidad de cada acceso al dato sanitario es no negociable · audit chain SHA-256 lo cubre nativo.

Marco regulatorio

RGPD Art. 9 · EU MDR · LOPD-GDD · ENS

03

Administración pública

Sede electrónica, gestión de expedientes y atención ciudadana exigen ENS categoría ALTA y lenguaje claro. iForja on-prem permite cumplir soberanía nacional sin sacrificar capacidad agéntica frontier.

Marco regulatorio

ENS RD 311/2022 · NIS2 · Esquema Nacional Interoperabilidad

04

Manufactura y energía

Plantas industriales operan bajo NIS2 con segregación OT/IT estricta. Supply chain documentation y procedimientos críticos NO pueden viajar a hyperscalers · iForja vive dentro del perímetro industrial.

Marco regulatorio

NIS2 · ISA-95 · ISO 27001 · IEC 62443

02 · Compruébalo tú mismo

No hay testimonios. Hay cuatro pruebas que puedes ejecutar tú.

Sin clientes en producción, un testimonio solo puede ser inventado. Y un testimonio inventado, por muy etiquetado que esté, no le sirve de nada a quien tiene que responder ante un comité de seguridad. Así que en su lugar va lo contrario de una promesa: el procedimiento para desmentirnos.

Las cuatro se ejecutan en tu equipo, durante la prueba de 30 días, sin pedirnos permiso, sin firmar nada y sin avisarnos. Cada una lleva escrito de antemano qué debe pasar — y, cuando la tiene, la limitación que no cubre. Si alguna no da el resultado que decimos, escríbenos a security@iforja.com antes de darnos un euro.

01 Compruébalo tú
Afirmación que se pone a prueba

El agente trabaja en tu equipo, no en el nuestro.

Corta la red y mira si sigue trabajando.

  1. 1. Instala el agente y configúralo contra un modelo que corra en tu propia máquina o en tu red (cualquier endpoint compatible con la API de OpenAI: vLLM, Ollama, LM Studio).
  2. 2. Desconecta el equipo de internet. El cable, o el interruptor del wifi.
  3. 3. Pídele que lea, resuma y modifique ficheros tuyos, y que ejecute algo en tu shell.
Qué debe ocurrir

Sigue funcionando entero. Si en vez de un modelo local usas la clave de un proveedor, al cortar la red fallará una sola cosa — la llamada al proveedor — y todo lo demás seguirá en pie. Esa asimetría es la respuesta a la pregunta de dónde corre el agente.

Lo que esta prueba no demuestra: no demuestra qué envía el agente cuando SÍ hay red. Para eso está la prueba 02.

02 Compruébalo tú
Afirmación que se pone a prueba

La única salida a la red del trabajo del agente es la llamada a tu proveedor de IA.

Pon un proxy delante y lee lo que sale.

  1. 1. Levanta un proxy que puedas inspeccionar (mitmproxy, Burp, Charles) o un cortafuegos por aplicación (Little Snitch, OpenSnitch).
  2. 2. Alternativa sin instalar nada: sudo tcpdump filtrando por el proceso del agente.
  3. 3. Trabaja con el agente durante una sesión larga y de verdad: ficheros, shell, conectores.
# ver a dónde abre conexiones el proceso del agente
sudo lsof -i -a -p $(pgrep -f forja) -n -P
Qué debe ocurrir

Un destino: la API del proveedor cuya clave has configurado. Ni tus ficheros, ni tu shell, ni tu historial de trabajo salen hacia iforja.com. Si ves un destino que no esperabas, es un fallo nuestro y queremos saberlo antes que nadie: security@iforja.com.

03 Compruébalo tú
Afirmación que se pone a prueba

El binario que descargas es el que publicamos.

Verifica la firma antes de instalar, no después.

  1. 1. Descarga el binario y el fichero sha256sums.txt del mismo release.
  2. 2. Comprueba el hash. En Linux, además, verifica la firma GPG con la clave pública de releases@iforja.com.
  3. 3. Si algo no cuadra, no lo instales y escríbenos.
sha256sum -c sha256sums.txt --ignore-missing

curl https://iforja.com/keys/releases.gpg | gpg --import
gpg --verify Forjapp-linux-x86_64.AppImage.asc \
  Forjapp-linux-x86_64.AppImage
Qué debe ocurrir

El hash coincide y GPG responde «Good signature». La actualización automática, además, comprueba una firma Ed25519 antes de aplicarse y rechaza el paquete si no valida.

Lo que esta prueba no demuestra: en macOS la firma es ad-hoc y en Windows es autofirmada — no hay certificado de una autoridad comercial, y por eso el sistema avisa la primera vez. Preferimos decirlo a que lo descubras tú.

04 Compruébalo tú
Afirmación que se pone a prueba

La cadena de auditoría detecta cualquier reescritura del pasado.

Rómpela a propósito y comprueba que salta.

  1. 1. Trabaja un rato con el agente para generar eventos de auditoría reales.
  2. 2. Abre la base de datos local del agente y edita a mano una fila de audit_events: cambia un argumento, una fecha, lo que quieras.
  3. 3. Pide al agente que verifique su propia cadena.
# desde la propia aplicación: Auditoría → «Verificar cadena»
# o directamente contra el agente que corre en tu equipo:
curl -H "Authorization: Bearer $TOKEN" \
  http://localhost:9000/api/audit/verify
Qué debe ocurrir

La respuesta trae chain_intact: false y una lista de incidencias con el identificador de la fila que has tocado y qué esperaba encontrar ahí. Ese es el contrato honesto: la cadena no impide que reescribas el pasado — impide que lo hagas sin dejar rastro.

Lo que esta prueba no demuestra: la cadena es tamper-evident, no tamper-proof. Quien tenga permisos de escritura sobre tu base de datos puede alterarla; lo que no puede es hacerlo en silencio, porque el sellado usa una clave que vive fuera de la base.

03 · Qué obtienes hoy · y qué no

Cuatro ventajas de llegar pronto · y cuatro cosas que hoy no tenemos.

Llegar pronto a un producto que hace una sola persona tiene ventajas reales y desventajas reales. Las dos listas van seguidas, con el mismo tamaño de letra, porque la segunda es la que decide si esto te sirve.

01

El mismo precio que tendrá el cliente número cien

No hay tarifa alpha ni descuento de captación que luego se evapore al renovar. El precio publicado es 3,50 € por usuario y mes, y es el mismo para el primero que entra y para el que llegue detrás. La inferencia la pagas tú a tu proveedor, a precio de API y sin margen nuestro.

Condición concreta

3,50 €/usuario/mes · sin letra pequeña de captación

02

Escribes al que escribe el código

Detrás de iForja hay una persona. Esa persona lee el correo, contesta y arregla. No hay centralita, ni cola de tickets, ni un ingeniero de soporte repitiendo lo que pone en la documentación.

Condición concreta

Correo directo · sin intermediarios

03

Lo que pides temprano se construye temprano

Con pocos clientes, una necesidad regulatoria concreta puede entrar en la cola por delante de lo que había planificado. Esa capacidad de reaccionar es real ahora y se irá reduciendo a medida que haya más gente que atender. Es una ventaja de llegar pronto, no una promesa contractual.

Condición concreta

Prioridad real mientras seamos pocos

04

Tu caso solo se publica si tú lo decides

Esta página no tendrá tu logo ni una cita tuya hasta que nos lo digas por escrito, y podrás retirarlo después. Mientras tanto seguirá diciendo lo que dice hoy: que no hay clientes en producción.

Condición concreta

Silencio por defecto · publicación solo con tu permiso

Lo que hoy no tenemos
  • × No hay SLA contractual. Ni de disponibilidad ni de tiempo de respuesta. Una persona no puede firmar un compromiso de 24/7 y cumplirlo, y firmarlo igualmente sería el primer indicio de que tampoco cumpliríamos el resto.
  • × No hay certificación ISO 27001. Hay 93 controles del Anexo A catalogados con evidencia trazable, en autoevaluación. La certificación la emite un organismo acreditado y nosotros no lo somos.
  • × No hay clientes en producción a fecha de hoy. Cuando los haya, y cuando ellos lo autoricen, se dirá aquí con nombre y fecha.
  • × No hay soporte 24/7, ni equipo de guardia, ni gestor de cuenta asignado. Hay una persona en horario europeo.

Si tu organización necesita hoy cualquiera de esas cuatro cosas para aprobar un proveedor, iForja todavía no pasa tu filtro. Es mejor que lo sepas en esta página que en la reunión de aprobación.

Siguiente paso

Dos puertas, y ninguna te compromete a nada.

La primera puerta es la prueba de 30 días: instalas, ejecutas las cuatro comprobaciones de arriba y decides con datos tuyos. La segunda es escribir antes de instalar nada — casos regulatorios atípicos, cuestionarios de proveedor, o encargos de aplicaciones a medida, que son un servicio aparte y se piden desde tu propio agente.

Lectura recomendada antes de cualquier conversación: /security · /solutions · /pricing