Evidencia dispersa
SBOM, tickets, correos, pruebas y avisos cuentan partes distintas de la historia.
Cierre de vulnerabilidades de producto para fabricantes
Veedor es una plataforma de cierre de vulnerabilidades de producto que recoge evidencia de proveedores y equipos internos, vincula cada afirmación con las versiones de producto pertinentes, detecta vacíos y registra conclusiones aprobadas por personas.
Para equipos de seguridad de producto, ingeniería, calidad y cumplimiento.
CVE-2026-1482
Biblioteca de comunicaciones · severidad alta
La brecha de cierre
El caso sigue abierto hasta que cada versión de producto tenga un estado respaldado por evidencia y cada versión afectada cuente con una respuesta validada.
SBOM, tickets, correos, pruebas y avisos cuentan partes distintas de la historia.
Un “no afectado” sin versión, justificación o prueba no permite cerrar el caso.
Una respuesta del proveedor debe traducirse a cada configuración que vendes o mantienes.
Cómo funciona
Un caso conecta la alerta del componente, las afirmaciones de proveedores, las configuraciones afectadas, la validación técnica y las aprobaciones nominales.
Conecta la vulnerabilidad con los componentes, productos y versiones que pueden estar afectados.
Solicita respuestas estructuradas a proveedores e incorpora correos, SBOM, tickets y registros de prueba existentes.
Veedor vincula cada afirmación con su fuente y revela evidencia ausente, contradicciones y preguntas sin respuesta.
Tu equipo registra la remediación o excepción, adjunta la evidencia de validación y aprueba el cierre.
Enlaces seguros para proveedores · correo · archivos · SBOM · exportaciones de tickets · registros de validación
Decisiones controladas
Veedor propone afirmaciones, vacíos y preguntas de seguimiento. Los responsables autorizados aprueban el impacto en el producto, la validación y el cierre.
Cada afirmación conserva su fuente, idioma original, contexto de producto y estado de revisión.
La evidencia ausente y las contradicciones siguen visibles hasta que decide un responsable identificado.
El impacto, la evidencia de proveedores, las remediaciones, las validaciones, las excepciones y las aprobaciones forman un expediente de cierre exportable y defendible.
Dónde encaja Veedor
Para fabricantes de productos conectados, con software y de doble uso que dependen de componentes externos y tienen ciclos de soporte largos.
Coordina vulnerabilidades externas entre componentes embebidos, familias de producto, proveedores y versiones soportadas.
Conserva la evidencia, los plazos y las aprobaciones que sustentan las notificaciones de 24 horas, 72 horas y el informe final. Tu organización decide y presenta.
Explorar la notificación CRAVincula las afirmaciones de proveedores con configuraciones controladas, evidencia de validación y aprobaciones técnicas en programas de larga duración.
Los pilotos SaaS iniciales se limitan a información no clasificada.
Empieza con un caso real
Reconstruye un caso cerrado o gestiona un caso activo con alcance limitado antes de contratar un plan anual.
Reconstrucción de un caso histórico
2.500 € fijos
Prueba Veedor con un caso que tu equipo ya haya cerrado.
Los casos de mayor alcance se presupuestan aparte.
Piloto de caso activo
Desde 7.500 €
Gestiona un caso de vulnerabilidad activo con Veedor mientras tu equipo conserva todas las aprobaciones.
El 50 % de la reconstrucción o el piloto se descuenta del primer plan anual.
Los planes anuales parten de 15.000 € y escalan según el volumen de casos, la cartera de productos y la complejidad de proveedores, no por usuarios.
Precios sin IVA.
Antes de empezar
No. Veedor empieza después de detectar una posible vulnerabilidad y coordina la evidencia necesaria para determinar el impacto, validar la respuesta y cerrar el caso.
No. Los equipos de ingeniería y validación realizan la remediación y las pruebas técnicas. Veedor vincula sus resultados con los productos afectados, la evidencia y las aprobaciones.
No. Puede proponer una afirmación y citar evidencia; una persona autorizada debe aprobarla.
No. Prepara la evidencia del caso y controla los plazos de notificación. No sustituye la evaluación de conformidad, el asesoramiento jurídico ni la decisión de tu organización.
No. Los pilotos SaaS iniciales se limitan a información no clasificada, incluidos los casos de doble uso no clasificados. El despliegue privado o en las instalaciones del cliente no está incluido y requeriría una evaluación independiente de seguridad y producto.
Veedor