El equipo detrás de la preparación cuántica
QROS lo desarrolla Equantum Ciberseguridad y Blockchain S.L., una empresa española de ciberseguridad con sede en Vigo (Galicia) centrada en una única misión: ofrecer a cada organización un camino claro y basado en evidencia hacia la resiliencia criptográfica y la preparación cuántica — antes de que la criptografía post-cuántica sea un plazo de cumplimiento, no un tema de debate.
Quiénes somos
Equantum es una empresa de ingeniería de ciberseguridad y blockchain. Desarrollamos QROS — una plataforma que combina descubrimiento a escala de internet, evaluación de riesgo criptográfico, endurecimiento automatizado y agentes de IA on-prem en un único flujo de preparación cuántica. Nuestro equipo trabaja en criptografía post-cuántica (NIST PQC), riesgo criptográfico (FAIR, NIST SP 800-30/37), endurecimiento de base (CIS, STIG, PCI-DSS) y cumplimiento normativo (DORA, NIS2). Publicamos lo que construimos y citamos los estándares con los que trabajamos, de modo que nuestros métodos son auditables y no folklore privativo.
Dirección
Pablo López — Fundador y CEO
Fundó Equantum en 2021 para convertir la resiliencia criptográfica en una disciplina de ingeniería tratable. Criptógrafo de formación; dirige el producto QROS, la investigación y el marco de preparación post-cuántica. LinkedIn →
Equantum en LinkedIn
Actualizaciones de la empresa, el QROS Cryptographic Readiness Framework™ y notas de campo del equipo. Seguir a Equantum QROS →
Nuestra misión
RSA y ECC — la criptografía que protege internet hoy — quedan rotas por un ordenador cuántico suficientemente grande (algoritmo de Shor). La migración a criptografía post-cuántica (FIPS 203 ML-KEM, FIPS 204 ML-DSA, FIPS 205 SLH-DSA) no es opcional; es un programa plurianual que los reguladores ya están calendarizando (DORA artículo 9, NIS2). Nuestra misión es hacer ese programa tratable: descubrir lo que se tiene, puntuar lo que está en riesgo y remediarlo con automatización firmada y reversible — con evidencia que su auditor pueda leer.
Con qué trabajamos
No inventamos nuestra propia metodología. Cada evaluación y remediación de QROS se fundamenta en un estándar publicado y revisado por pares, de modo que el resultado es defendible en una auditoría:
Criptografía post-cuántica
NIST FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA); NIST SP 800-208 (firmas hash con estado); el proveedor Open Quantum Safe oqs-provider para OpenSSL.
Riesgo criptográfico
FAIR para la exposición cuantitativa a pérdidas; NIST SP 800-30 (evaluación de riesgo) y SP 800-37 (RMF) para el ciclo de vida de la evaluación.
Bases de endurecimiento
CIS Benchmarks (L1/L2), DISA STIG y PCI-DSS para flotas tanto Linux (RHEL, Debian) como Windows Server.
Normativa
DORA (resiliencia operativa digital, art. 9 seguridad TIC) y NIS2 (ciberseguridad de la UE para entidades esenciales) para la capa de evidencia de cumplimiento.
Cómo construimos
QROS se ejecuta sobre tecnología abierta y auditable, no sobre cajas negras — HAProxy, Suricata y Snort en el perímetro; OpenSearch y Grafana en el SOC; OpenSSL con oqs-provider para lo post-cuántico; Ansible para automatización idempotente de verificar frente a reparar; y un entorno de IA compatible con Ollama para que conserve el control de sus modelos y de sus datos. Consulte la pila tecnológica completa. El agente on-prem firma cada acción que realiza, de modo que una remediación siempre es atribuible y reversible.
Nuestros socios
Equantum cuenta con el respaldo de socios institucionales, de capital riesgo y de tecnología profunda que refuerzan la misión de preparación cuántica: Wayra (Telefónica), Amtega (Xunta de Galicia), Horizen Labs y EternaX.
Investigación y contenidos
Los artículos, guías y dossieres de host en qros.dev están escritos y revisados por el Equantum Research Team — ingenieros en ejercicio, no una factoría de contenidos. Cada página lleva una firma y una fecha de última revisión para que pueda ver cuándo se comprobó por última vez frente al estándar que cita. Los más de 230 000 dossieres de host de QROS Explore son datos de escaneo originales de primera mano, no feeds de terceros reempaquetados.
¿Tiene preguntas sobre nuestros métodos o sobre una colaboración? Escriba a support@qros.dev, o consulte nuestro aviso legal.
FAQ
¿Quién está detrás de QROS?
QROS lo desarrolla Equantum Ciberseguridad y Blockchain S.L., una empresa española de ingeniería de ciberseguridad y blockchain con sede en Vigo, Galicia (CIF B42854737). El Equantum Research Team — ingenieros en ejercicio — escribe y revisa todo el contenido de qros.dev.
¿Con qué estándares trabaja QROS?
Las evaluaciones y remediciones de QROS se fundamentan en estándares publicados: NIST FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA) para criptografía post-cuántica; FAIR y NIST SP 800-30/37 para riesgo; CIS, STIG y PCI-DSS para endurecimiento; y DORA artículo 9 y NIS2 para cumplimiento. Nunca inventamos nuestra propia metodología.
¿El contenido de qros.dev está escrito por personas o por IA?
Cada artículo, guía y dossier de host está escrito y revisado por el Equantum Research Team — ingenieros que construyen y operan QROS. Los más de 230 000 dossieres de host de QROS Explore son datos de escaneo originales de primera mano, no feeds de terceros reempaquetados. No publicamos relleno resumido por IA.
Comience su evaluación de riesgo criptográfico con QROS
Explorar ahora →