Saltar al contenido
RedSentinel

~5 min de lecturaCompartir:

Caso de estudio

  • Startup de IA
  • OWASP Top 10
  • Lyon

Proteger la primera plataforma francesa de agentes de IA autónomos

Cómo RedSentinel acompañó a una startup deeptech de Lyon en la validación de seguridad de su infraestructura antes de su despliegue a gran escala.

  • 7 díasDuración de la auditoría
  • 150+Pruebas realizadas
Ilustración abstracta de una plataforma de software protegida: módulos interconectados en varias capas

DigitalKin

Pionera de la IA agéntica en Francia

DigitalKin es una startup de Lyon fundada en 2023 por Emmanuel Théry (ex-Michelin, ex-Dynergie), Sébastien Deschaux y Nicolas Lester Reynolds. La empresa desarrolla la primera plataforma francesa de contratación, formación y gestión de empleados de IA autónomos: los «Kins».

A diferencia de los chatbots tradicionales, los Kins son agentes cognitivos capaces de ejecutar tareas complejas de principio a fin: revisiones de literatura científica, análisis documental, redacción de informes estructurados y automatización de procesos de negocio.

Cifras clave

  • 400 000 € captados en septiembre de 2024
  • Sede central : Lyon (69009)
  • Clientes de referencia : Laboratoires Boiron
  • Distinciones : French Tech Seed, NVIDIA
  • Tecnología : KinOS / KinConnect

"Nuestros Kins no sustituyen la experiencia humana, la multiplican."

Emmanuel Théry, CEO y cofundador

El contexto

Por qué era esencial una auditoría de seguridad

  • Confianza de los inversores

    Demostrar una postura de seguridad madura

  • Exigencias de clientes B2B

    Empresas como Boiron exigen garantías

  • Datos sensibles

    Los Kins manejan documentos estratégicos

  • Arquitectura innovadora

    Plataforma multiagente que integra varios LLM

  • Expansión comercial

    Feria Slush en Helsinki y escalado europeo

  • Experiencia poco común

    Se requiere doble competencia en Web e IA/LLM

Nuestra misión

Una auditoría en dos partes complementarias

  • Auditoría de aplicación web

    Basada en el estándar OWASP Top 10, cubre la autenticación, los controles de acceso, la configuración del servidor, las inyecciones y la exposición de datos.

    OWASP Top 10

  • Auditoría de seguridad de IA/LLM

    Basada en el estándar OWASP LLM Top 10, analiza los riesgos específicos de los agentes de IA: prompt injection, fuga de datos a través del modelo y comportamientos imprevistos de los agentes.

    OWASP LLM Top 10

Nuestro enfoque

Metodología estructurada

  1. Preparación

    Definición del alcance, configuración de accesos, cartografía

  2. Reconocimiento

    Análisis pasivo e identificación de los puntos de entrada

  3. Pruebas activas

    Explotación controlada de posibles vulnerabilidades

  4. Validación

    Confirmación de los hallazgos y evaluación del impacto

  5. Entrega de resultados

    Informe detallado y sesión de presentación

Resultados

Lo que reveló la auditoría

Vulnerabilidades por criticidad

  • Crítica0
  • Alta0
  • Media2
  • Baja / Info5

Puntuación de seguridad

Buena postura de seguridad

Conclusión

No se detectó ninguna vulnerabilidad crítica que permitiera comprometer el sistema de inmediato. La plataforma se apoya en una base técnica sólida. Las recomendaciones se centran principalmente en reforzar las configuraciones existentes, lo que demuestra una madurez de seguridad ya bien establecida para una startup en fase de escalado.

Todas las vulnerabilidades fueron corregidas por el equipo de DigitalKin

Entregables

Una experiencia de auditoría moderna

  • Plataforma en tiempo real

    Progreso visible para el cliente, hallazgos documentados sobre la marcha

  • Informe ejecutivo

    Síntesis dirigida a la dirección y a los inversores

  • Informe técnico

    Cada hallazgo documentado con pruebas y puntuación CVSS

  • Matriz de priorización

    Clasificación por criticidad y esfuerzo de corrección

  • Sesión de presentación

    Presentación en directo de los resultados al equipo técnico

  • Firma electrónica

    Informe firmado a través de nuestra plataforma con valor probatorio

Testimonio del cliente

"Recurrimos a RedSentinel y a Alexandre Tavares para realizar una auditoría de seguridad de nuestra plataforma hub.digitalkin.ai. La colaboración fue fluida y muy profesional: la metodología de auditoría es clara y tranquilizadora, y pudimos seguir el avance paso a paso directamente desde su plataforma. Alexandre estuvo siempre disponible, explicó todo con claridad y propuso activamente las medidas correctivas a aplicar. Nos vamos con un informe muy bien estructurado y una hoja de ruta concreta para reforzar nuestra seguridad. Recomiendo encarecidamente RedSentinel a cualquier equipo técnico que quiera tomarse en serio la seguridad de su producto."

Thibaud PERRINDigitalKin

Ver en LinkedIn

Por qué DigitalKin eligió RedSentinel

  • Doble competencia en Web e IA/LLM

    Una experiencia poco común que combina las metodologías OWASP Top 10 (web) y OWASP LLM Top 10 (IA).

  • Enfoque ofensivo

    Pensamos como un atacante para proteger como un defensor.

  • Transparencia total

    Seguimiento de la auditoría en tiempo real, sin cajas negras.

  • Entregables accionables

    Recomendaciones adaptadas al contexto, no informes genéricos de 200 páginas.

¿Listo para proteger su aplicación?

¿Desarrolla una aplicación SaaS, una plataforma de IA o un producto digital? Identifique sus vulnerabilidades antes de que lo haga un atacante.