</Detrás de cada clic hay una persona. Nuestro software anticipa su vulnerabilidad para protegerla antes del ataque.>
Tecnología para INCIBE: EVE, la plataforma de NeuroCiberseguridad que predice la respuesta humana ante el phishing y la ingeniería social. Pensada para que CEOs y CTOs protejan a sus plantillas, y para que cada persona se conozca y se anticipe a la ciberdelincuencia. 30 meses de I+D+i en compra pública precomercial, ejecutados al 100 % y certificados con buena ejecución.
Todos hemos dudado un segundo antes de abrir un correo
Nuestro cerebro aprendió a huir del rugido de un león mucho antes de que existiera internet. Ese sistema de alarma funciona en la sabana; frente a un correo de phishing permanece en silencio. EVE nace para entrenar la mente de cada persona de una organización: comprende su personalidad, sus sesgos y su contexto, predice cómo responderá ante un anzuelo y actúa antes de que el ataque ocurra. Para INCIBE, en el marco de su reto «Lucha contra los insiders», construimos el algoritmo y la plataforma que lo hacen posible.
Para la empresa y para cada persona
Proteger a la plantilla con datos
Quienes dirigen una compañía tienen en EVE una respuesta a la pregunta que más pesa: ¿cuánto de vulnerable es hoy mi plantilla? El riesgo de cada persona se agrega en un semáforo de la organización y en una cifra de impacto económico, para decidir dónde invertir y proteger a los equipos antes del ataque.
Conocerse para anticiparse
Conocerse es la primera defensa. EVE muestra a cada empleado cómo responde ante el miedo, la recompensa y la curiosidad, y le acompaña con microhistorias y simulaciones para que reconozca el anzuelo antes de hacer clic. Una persona consciente protege su trabajo, su familia y su organización.
Un ecosistema, nueve protagonistas
En cada pantalla y en cada proceso pensamos en el momento concreto de cada persona que lo usa: qué necesita resolver, qué le facilita la vida y qué le permite volver a lo importante.
Personas de la organización
Conocerse para anticiparse. Cada empleado recibe un itinerario propio: microhistorias, vídeos interactivos y simulaciones ajustados a su personalidad y a su nivel de riesgo. Un panel personal muestra su progreso y sus áreas de mejora, con reconocimientos que premian el comportamiento seguro.
CISOs y responsables de seguridad
Un cuadro de mando de alerta temprana muestra en tiempo real la predisposición de la organización ante cada tipo de ataque, con alertas al superar umbrales configurables e informes individuales, agregados e históricos.
Administradores de empresa y RRHH
Alta y gestión de empresas, departamentos, equipos y umbrales de riesgo, con sincronización automática de la plantilla desde el software de recursos humanos y los directorios corporativos: cada alta y cada baja se reflejan solas.
CEOs, CTOs y dirección
En pymes, corporaciones y organismos públicos, quienes dirigen protegen a su plantilla con datos: un modelo cuantitativo traduce la vulnerabilidad humana en pérdida esperada por evento e impacto económico agregado, con matriz y apetito de riesgo para decidir dónde invertir.
Equipos SOC y SIEM
Integración bidireccional con Microsoft Sentinel, Splunk, Elastic SIEM e IBM QRadar: los eventos reales de seguridad recalculan el riesgo de cada usuario y realimentan el algoritmo, y cada campaña genera incidentes en el SOC.
INCIBE
INCIBE impulsa EVE desde su Iniciativa Estratégica de Compra Pública de Innovación y lo cofinancia con fondos Next Generation EU del Plan de Recuperación, Transformación y Resiliencia: una colaboración público-privada que convierte el reto nacional de la lucha contra los insiders en un producto que hoy protege a las organizaciones, destacado por el propio INCIBE como una aplicación revolucionaria con un enorme componente de innovación.
Consorcio tecnológico
TICsmart asume la infraestructura y el desarrollo de la plataforma en UTE con TechHeroX, creadora del formato de microhistorias formativas, y Softcom, especialista en servicios de ciberseguridad: tres empresas españolas que suman producto, narrativa y experiencia en protección.
Comunidad científica
La predicción de EVE tiene base científica: la lidera Lucía Halty, directora de la Cátedra de Innovación y Salud Mental Digital de la Universidad Pontificia Comillas, en colaboración con Eugenia Hernández, directora de la UNINT, Unidad de Análisis de Inteligencia de la Universidad Autónoma de Madrid. Su modelo de personalidad, sesgos y emociones da rigor al algoritmo.
La sociedad
Cada persona que reconoce un anzuelo protege a su organización, a sus compañeros y a quienes dependen de ella. Una pyme mejor preparada frente al phishing es un tejido productivo más fuerte y una ciudadanía más consciente.
Software que entiende a las personas para proteger a las organizaciones
Inteligencia artificial propia que anticipa el riesgo humano
Modelos propios de clasificación —Random Forest y redes profundas con ramas diferenciadas para variables numéricas y categóricas— estiman la vulnerabilidad individual ante el phishing, sobre el modelo científico de personalidad, sesgos y emociones dirigido por Lucía Halty (Universidad Pontificia Comillas) con Eugenia Hernández (Universidad Autónoma de Madrid). El riesgo evoluciona con el historial de cada usuario y se agrega en un modelo global de empresa. Validación con precisión, F1, curva ROC, Matthews y Brier, y motor expuesto como servicio vía API REST con reentrenamiento periódico.
Web, app móvil y APIs sobre microservicios
Arquitectura cloud-native desacoplada con servidores de administración, campañas y espacio de trabajo; interfaces SPA para administradores y usuarios; aplicación móvil multiplataforma; APIs RESTful documentadas con OpenAPI y versionado semántico; identidad centralizada con Keycloak, SSO, MFA y RBAC; gestión multiempresa con segregación estricta de datos.
Formación que se parece a lo que a la gente le gusta
Un universo narrativo propio, construido sobre los indicadores psicológicos de la investigación: microhistorias interactivas con toma de decisiones, vídeos ramificados, podcasts, chatbots y píldoras de concienciación. Cada persona recibe una ruta personalizada según su perfil, su comportamiento y su contexto, con soporte multiidioma, accesibilidad web y acceso offline con sincronización posterior.
Un ciclo virtuoso entre simulación, medición y predicción
Motor completo de creación, programación, ejecución y cierre de campañas de phishing e ingeniería social, con plantillas propias, asignación automática de recursos formativos a cada usuario comprometido y registro detallado de interacciones. Los resultados alimentan el histórico del usuario y reentrenan el modelo, siempre con explicación previa y retroalimentación posterior a las personas.
EVE vive donde ya trabajan las personas
Microsoft 365 y Entra ID, Microsoft Teams con Adaptive Cards, Google Workspace y Gmail, Slack con bot y canal de alertas, sistemas de recursos humanos, plataformas de reconocimiento, correo SMTP corporativo y SOC-SIEM por API y syslog. Una arquitectura de conectores modulares permite añadir nuevos canales conservando los existentes.
El riesgo de la organización, visible en tiempo real
Alerta temprana alimentada por las interacciones de todos los empleados, segmentación por departamento, equipo, tipo de ataque y perfil, alertas proactivas por umbral, informes individuales, agregados e históricos, visualización y exportación de datos, y trazabilidad completa para auditoría y análisis forense.
De la vulnerabilidad a la cifra
Puntuación de impacto individual sobre ocho dimensiones del perfil —posición, privilegios, competencia técnica, departamento, doble factor, antimalware, custodia de credenciales y sistema operativo— y modelo cuantitativo de pérdida esperada e impacto agregado, modulado por la efectividad de los controles, con matriz y apetito de riesgo expuestos vía API.
Big Data, ENS Alto y auditoría algorítmica
Ingesta masiva y multicanal sobre PostgreSQL multitenant y Elasticsearch, generación de 5.000 registros sintéticos mediante redes generativas y LLM, cifrado TLS 1.3 y AES-256, protección Cloudflare y OPNsense, test de intrusión, cualificación CPSTIC (CCN-STIC-105, metodología LINCE) con inclusión de EVE en el Catálogo de Productos y Servicios STIC del Centro Criptológico Nacional, auditoría ética independiente del algoritmo y evaluación de impacto conforme al Reglamento de IA.
Consultar la ficha de EVE Intelligence en el catálogo CPSTICEl stack detrás de la plataforma
El arte de estar protegido: EVE se presentó en el Museo del Prado
En noviembre de 2025 el Museo del Prado acogió la presentación de EVE ante CISOs y medios de comunicación: una visita guiada a puerta cerrada en la que seis obras maestras explicaron cómo la personalidad es un vector de ataque. Mercurio y Argos y Las hilanderas de Velázquez, El rapto de Europa de Rubens, la Cabeza de Medusa, El jardín de las delicias del Bosco y el Jarrón del Tesoro del Delfín pusieron imagen a la distracción, la impulsividad, la curiosidad confiada, el miedo que paraliza y el reflejo de Narciso. La idea central: el caballo de Troya eres tú mismo.
«Es una aplicación revolucionaria, que tiene un enorme componente de innovación»
Un proyecto de I+D+i que se mide en rigor científico y en cumplimiento
De investigación, desarrollo y validación en compra pública precomercial, del 21 de junio de 2023 al 31 de diciembre de 2025, con todos los hitos alcanzados en plazo.
Importe ejecutado y verificado: 1.077.207,70 €, el 100 % del contrato, con opinión favorable de auditor ROAC sobre la totalidad de los gastos justificados.
Pruebas de validación: 52 en la Etapa 2 y 48 en la Etapa 3, ejecutadas por un equipo independiente del de desarrollo, además de pruebas unitarias, de integración, de interfaz, de seguridad, de carga y de rendimiento.
Registros sintéticos con la trayectoria de 1.000 perfiles de usuario en cinco puntos temporales, generada sobre el modelo teórico propio y combinada con datos reales de campo para entrenar el algoritmo.
Cada vez que alguien reconoce el anzuelo antes de hacer clic, toda su organización está más protegida. Nosotros trabajamos para eso.Hablemos de tu proyecto