qu-market.secquoia.group

SECQUOIA Market. Modular cybersecurity for confident operations.

SECQUOIA Market. Ciberseguridad modular para operar con confianza.

A governed marketplace for startups, companies and regulated operations that need protection, identity, monitoring and AI without integrating separate providers.

Un marketplace gobernado para startups, empresas y operaciones reguladas que necesitan protección, identidad, monitoreo e IA sin integrar proveedores por separado.

What it isQué esA modular security marketplace.Un marketplace modular de seguridad.
For whomPara quiénGrowing and regulated teams.Equipos en crecimiento y regulados.
What it solvesQué resuelveFragmentation, complexity and weak traceability.Fragmentación, complejidad y poca trazabilidad.
The 10-license Startup package is designed for startups, microbusinesses, sole proprietors and owner-operated teams. Its entry price uses QuCFA's minimum governed commercial margin and commercial rounding. 1000+ routes to a consultant. El paquete Startup de 10 licencias está diseñado para startups, micronegocios, propietarios independientes y equipos dirigidos por sus fundadores. Su precio de entrada utiliza el margen comercial mínimo gobernado por QuCFA y redondeo comercial. El tramo de 1000+ se asigna a un consultor.
Explore productsExplorar productos
QuIdentify / OktaQuCFAQuPayQuHubQuFenseQuAuditAggy
Recommended paths

Compare a starting point for your operation.

Compara un punto de partida para tu operación.

Examples by company size and sector. Each one shows its modules, a brief use case and a catalog estimate before you add it.

Ejemplos por tamaño y sector. Cada uno muestra sus módulos, un caso de uso breve y la estimación de catálogo antes de agregarlo.

QuCFA guided estimate

Build an orientative monthly estimate.

Construye una estimación mensual orientativa.

Select your coverage and the capabilities you need. The result uses the current public catalog; it is not a final quote.

Selecciona tu cobertura y las capacidades que necesitas. El resultado usa el catálogo público vigente; no es una cotización final.

Base bundle · always includedBundle base · siempre incluidoEssential capabilitiesCapacidades esenciales
Optional modulesMódulos opcionalesActivate only what you needActiva solo lo que necesitas
Orientative catalog estimateEstimación orientativa de catálogo $0/mo
    Excludes taxes, onboarding, professional services and variable provider usage such as LLM tokens, voice, users, transactions or connectors. QuCFA validates the final scope and rate card. No incluye impuestos, onboarding, servicios profesionales ni consumos variables de proveedores como tokens LLM, voz, usuarios, transacciones o conectores. QuCFA valida el alcance y tarifario final.
    Final governed routeRuta gobernada final
    1. 1 · QuIdentify
      Verify identity, organization and prerequisites.Verifica identidad, organización y prerrequisitos.
    2. 2 · QuPay
      Confirm scope, modules and payment.Confirma alcance, módulos y pago.
    3. 3 · QuDeploy
      Provision, activate and register evidence.Provisiona, activa y registra evidencia.
    Simple onboarding

    From comparison to activation in four steps.

    De la comparación a la activación en cuatro pasos.

    1Define coverageDefine coberturaChoose company size and endpoint tier.Elige tamaño y tramo de endpoints.
    2Compare optionsCompara opcionesReview modules, inclusions and use cases.Revisa módulos, inclusiones y casos de uso.
    3Estimate costsEstima costosSee catalog pricing and variable exclusions.Consulta catálogo y exclusiones variables.
    4Verify and activateVerifica y activaQuIdentify, QuPay and QuDeploy complete the governed route.QuIdentify, QuPay y QuDeploy completan la ruta gobernada.
    Marketplace

    Available product modules

    Productos disponibles

    Compare availability, scope and application requirements before adding a module.

    Compara disponibilidad, alcance y requisitos de solicitud antes de agregar un módulo.

    QuPKIaaS Free PoC

    Test E2EE/PQC-ready certificates with governed evidence.

    Prueba certificados preparados para E2EE/PQC con evidencia gobernada.

    A limited, no-cost private test for verified organizations. SECQUOIA engines evaluate each request and only QuCOO authorizes the monthly cohort.

    Prueba privada, limitada y sin costo para organizaciones verificadas. Los motores de SECQUOIA evalúan cada solicitud y solo QuCOO autoriza la cohorte mensual.

    10 certificates per participant10 certificados por participante 10 participants per month10 participantes por mes 30-day entitlementVigencia de 30 días

    QuIdentify verifies the corporate domain, DNS and mailbox possession. AI may advise, but cannot verify identity or authorize a place.

    QuIdentify verifica el dominio corporativo, el DNS y la posesión del correo. La IA puede asesorar, pero no verifica identidad ni autoriza cupos.

    This PoC does not issue publicly trusted certificates and does not constitute NIST, FIPS or Common Criteria certification.

    Esta PoC no emite certificados de confianza pública ni constituye certificación NIST, FIPS o Common Criteria.

    Complete the form to start corporate verification.
    Add-ons · QuCFA + QVit

    AI resources, additional capacity and human services

    Recursos de IA, capacidad adicional y servicios humanos

    Select governed AI credits, endpoints, users, tickets, specialist hours or implementation projects. QuCFA separates recurring charges from one-time resources and services.

    Selecciona créditos gobernados de IA, endpoints, usuarios, tickets, horas de especialistas o proyectos de implementación. QuCFA separa los cargos recurrentes de los recursos y servicios de una sola vez.

    Hybrid commercial modelModelo comercial híbridoProvider units require a current rate card. Human availability and projects require confirmed scope and SOW.Las unidades del proveedor requieren un tarifario vigente. La disponibilidad humana y los proyectos requieren alcance y SOW confirmados.
    QuDeploy · QuPKIaaS

    Issue and deliver certificates without transferring the private key.

    Emite y entrega certificados sin transferir la clave privada.

    Use the governed portal for guided onboarding or the parallel API for enterprise automation. Both routes are CSR-only, require QuIdentify and QuFense gates, and deliver public certificate material plus auditable evidence.

    Usa el portal gobernado para un onboarding guiado o la API paralela para automatización empresarial. Ambas rutas reciben únicamente CSR, exigen compuertas QuIdentify y QuFense, y entregan material público del certificado junto con evidencia auditable.

    Aggy deployment center

    Plug & Play endpoint onboarding

    Onboarding Plug & Play de endpoints

    Paste endpoint IPs or upload a file. Aggy validates the inventory locally, builds the deployment manifest and guides installation from discovery to activation. Accepted input: copied lists, CSV, JSON, TXT, logs or any text-readable file. Binary formats are flagged for manual conversion.

    Pega las IP de los endpoints o sube un archivo. Aggy valida el inventario localmente, crea el manifiesto de despliegue y guía la instalación desde el descubrimiento hasta la activación. Se aceptan listas copiadas, CSV, JSON, TXT, registros o cualquier archivo legible como texto. Los formatos binarios se marcan para conversión manual.

    QuSOC

    Universal intake gateCompuerta universal de ingresoEvery selected file is quarantined and inspected locally first. Local inspection never authorizes ecosystem admission or QuVault.Todo archivo seleccionado se pone primero en cuarentena y se inspecciona localmente. La inspección local nunca autoriza el ingreso al ecosistema ni a QuVault.


    No file is sent to a server in this static version. Parsing runs in the browser.

    Ningún archivo se envía al servidor en esta versión estática. El análisis se ejecuta en el navegador.

    Deployment method

    Método de despliegue

    1. Inventory: import IPs, remove duplicates and classify valid/invalid targets.
    2. Inventario: importar IP, eliminar duplicados y clasificar objetivos válidos e inválidos.
    3. Scope: match endpoint count against the purchased package and escalate 1000+ to a consultant.
    4. Alcance: comparar endpoints contra paquete comprado y escalar 1000+ a consultor.
    5. Identity: QuIdentify/Okta validates the deployment owner and role.
    6. Identidad: QuIdentify/Okta valida propietario del despliegue y rol.
    7. Security: QuFense issues the E2EE/PQC and QRNG-ready policy profile and QuVault protects secrets.
    8. Seguridad: QuFense emite el perfil E2EE/PQC preparado para QRNG y QuVault protege secretos.
    9. Provisioning: QuHub delivers connector configuration and deployment instructions.
    10. Aprovisionamiento: QuHub entrega la configuración de los conectores y las instrucciones.
    11. Activation: QuAudit records evidence, QuSOC receives telemetry hooks and Aggy remains as guided support.
    12. Activación: QuAudit registra la evidencia, QuSOC recibe la telemetría y Aggy permanece como soporte guiado.

    Self-service deployment protocol

    Protocolo de deployment autogestionado

    1. Register: customer authenticates with QuIdentify / Okta before quotes, downloads or purchase.
    2. Registro: el cliente se autentica con QuIdentify / Okta antes de cotizar, descargar o comprar.
    3. Quote: QnQ Platform sends the basket to QuCFA and returns the commercial price breakdown.
    4. Cotización: QnQ Platform envía la canasta a QuCFA y devuelve el desglose comercial.
    5. Payment: QuPay opens the Stripe checkout only after identity is verified and QuFense policy permits the transaction.
    6. Pago: QuPay abre Stripe Checkout solo después de verificar la identidad y aprobar la política de QuFense.
    7. Honest security boundary: QuFense governs checkout end to end inside SECQUOIA. The handoff to Stripe uses Stripe-managed HTTPS; SECQUOIA does not claim native PQC termination at Stripe.
    8. Límite honesto de seguridad: QuFense gobierna el checkout de extremo a extremo dentro de SECQUOIA. El tramo hacia Stripe utiliza HTTPS administrado por Stripe; SECQUOIA no afirma que Stripe termine PQC nativo.
    9. Fulfillment email: QuHub sends the order receipt, technical sheets, certificates, install guides and deployment manifest automatically.
    10. Correo de entrega: QuHub envía automáticamente el recibo, las fichas técnicas, las certificaciones, las guías y el manifiesto.
    11. Activation: the email contains a time-bound activation link. Ephemeral API keys are retrieved after Okta re-authentication through QuVault, not exposed in plain email.
    12. Activación: el correo contiene un enlace temporal. Las llaves API efímeras se recuperan desde QuVault tras la reautenticación con Okta; no se exponen en texto plano.
    13. Install: Aggy guides the customer through connector setup, endpoint agent installation, SIEM/SOC hooks and verification tests.
    14. Instalación: Aggy guía la configuración de conectores, la instalación del agente en los endpoints, la integración SIEM/SOC y las pruebas de verificación.
    15. Evidence: QuAudit stores purchase, identity, policy, installation, key-ceremony and activation evidence.
    16. Evidencia: QuAudit conserva la evidencia de compra, identidad, política, instalación, ceremonia de llaves y activación.

    Endpoint validation result

    Resultado de validación

    No endpoints loaded yet.

    SECQUOIA Market · 60 seconds

    Find the right starting point.

    Encuentra el punto de partida correcto.

    1. 1 · Coverage. Choose how many endpoints you need to protect.
    2. 1 · Cobertura. Elige cuántos endpoints necesitas proteger.
    3. 2 · Outcome. Compare recommended packages or select individual modules.
    4. 2 · Resultado. Compara paquetes recomendados o selecciona módulos individuales.
    5. 3 · Cost. Use the estimator and review what is included and what remains variable.
    6. 3 · Costo. Usa el estimador y revisa qué está incluido y qué permanece variable.
    7. 4 · Activation. Add your choice; QuIdentify verifies and QuPay/QuDeploy continue the governed route.
    8. 4 · Activación. Agrega tu elección; QuIdentify verifica y QuPay/QuDeploy continúan la ruta gobernada.
    A
    AggyAI concierge ready
    A

    AggyEn línea · Voz de SQAILE

    E2EE/PQCContexto protegido

    Sala seguraSin conexión

    E2EE/PQCHuella manual
    Conectar o crear sala segura

    Crea una sala y comparte la invitación, o pega la invitación recibida. La huella debe compararse por otro canal.

    Mi huella
    Preparando…
    Huella remota
    Esperando participante

    Los mensajes aparecerán aquí después de conectar otra huella.

    QuSOC textoQuVault cifradoML-KEM + X25519ML-DSAEl servidor de sala conserva claves públicas y sobres cifrados; no el texto. La identidad corporativa QuIdentify aún no está vinculada. El check verde exige validación del motor seguro.
    Invitar usuario validado

    Requiere identidad QuIdentify/Okta verificada. El alias SHA-256 permanece oculto.

    ContactosPersonas verificadas para chat y llamadas gobernadas

    Aún no hay contactos en esta sesión. Crea uno para preparar una conversación.

    Llamadas segurasIndividuales y grupales · audio o video · túnel NIAP-aligned
    E2EE/PQC NO VERIFICADO
    QuIdentifyWebRTCMedia E2EE/PQCSeñalizaciónQuVault/QuFense

    Selecciona un destino y verifica la ruta. Aggy no abrirá micrófono ni cámara hasta recibir evidencia E2EE/PQC del backend.

    Actividad reciente

    No hay intentos de llamada en esta sesión.

    GruposEquipos para chat y llamadas grupales

    Aún no hay grupos en esta sesión. Agrega al menos dos miembros verificados.

    AggyVoz de SQAILE · herramientas y controles
    v1.0.0-rc.39
    A
    Asistente inteligenteConversación, archivos, modelos y seguridad en un solo lugar.
    Preferencias e identidad

    QuIdentify es requerido para comunicaciones con terceros.

    Aggy Voice Livev1.0.0-rc.39 · incluida durante contratos activos; visitantes: 10 minutos gratis
    INICIANDO
    Activando Aggy Voice El servicio WebRTC se prepara al abrir el Marketplace. El micrófono requiere permiso explícito del navegador.

    La captura física depende del permiso de micrófono. Aggy Realtime utiliza la Voz de SQAILE con acento neutro.

    Archivos protegidosEnviar, recibir, descargar y conservar en QuVault
    FAIL CLOSED
    CDR

    Compuerta universal de ingresoCuarentena → hash → CDR proveedor → QuFense → cifrado E2EE/PQC → encapsulado → QuVault. Sin recibo ADMITTED no hay ingreso; sin recibos verificables no hay envío, descarga ni almacenamiento.

    Sin archivo. QuSOC debe emitir CLEAN antes de cualquier envío.
    Recibidos · QuVault

    No hay archivos admitidos. Cada descarga exigirá recibos CDR CLEAN, QuFense ALLOW, E2EE/PQC VERIFIED y QuVault STORED.

    IA ModelsQuHub conecta proveedores; SQAILE Core orquesta o respeta tu selección
    VERIFICANDO

    Autoridad consultiva únicamente. Las decisiones materiales requieren aprobación humana.

    Flujo E2EE/PQCConsola A → Z y motor seguro completo
    NO VERIFICADO
    A · InputQuSOCQuFenseML-KEME2EE/PQCQuVaultZ · ✓
    Fail closedSin E2EE/PQC o QuSOC no hay envío.
    ✓ verde condicionadoSolo después de cifrar, almacenar, releer y verificar.
    CertificaciónNo afirmada; requiere validación independiente.