NCC observa el estado antes y después de un cambio de red bajo un mismo plan fijado, lo evalúa con reglas deterministas y emite un certificado NCC por cambio: firmado, con hora de confianza y prueba de transparencia. El destinatario lo verifica sin registrarse.
El dominio se autentica; las condiciones antes/después, la ventana de observación y los criterios quedan ligados a la solicitud.
Bajo un trabajo firmado se observan DNS, TCP, TLS y HTTP estrictamente dentro del alcance aprobado.
Reglas de versión fijada devuelven PASS, FAIL o INCONCLUSIVE. Solo PASS avanza a la emisión.
El certificado se firma y se liga a un sello de tiempo verificado y a un registro de transparencia.
Cualquiera comprueba alteración y autenticidad en la URL pública o con el paquete sin conexión.
Puntos de entrada: Portal, API, OAuth y MCP; en todos rigen la misma autorización y los mismos límites. La hora de confianza la aporta PP-TSA, de la misma serie.
En vez de «cambio completado» y capturas de pantalla, entregas un certificado NCC verificable.
El resultado lo deciden solo el plan y las reglas fijadas de antemano. La IA se limita a explicar y no interviene en el veredicto.
El destinatario verifica firma, hora y transparencia en una URL pública, sin cuenta de NCC.
Los informes de finalización se apoyan en los registros y capturas del propio operador. Quien los recibe no puede confirmar que de verdad se comprobó, a esa hora y en esas condiciones.
Registros y capturas puede retocarlos después quien los creó. Clientes y auditores quieren una confirmación independiente del operador.
«Comprobamos que responde» no deja constancia de cuándo, desde dónde, qué ni con qué criterios.
Un informe que no se puede verificar devuelve la confianza a la persona que lo redactó.
Cada fila enuncia una afirmación y su límite. Pulsa una fila para abrir el detalle.
El dominio objetivo se autentica mediante desafío HTTPS. El certificado se liga al objetivo autenticado y a las condiciones, ventana y criterios fijados al solicitar.
Emitir sobre dominios ajenos y disputas posteriores sobre qué objetivo se comprobó.
Un certificado NCC muestra que se observó un objetivo aprobado en condiciones aprobadas, que se evaluó con reglas fijas y que se emitió de forma que la alteración sea detectable. No garantiza automáticamente la idoneidad del cambio, la disponibilidad futura ni el cumplimiento de normas de auditoría o certificación. INCONCLUSIVE nunca se trata como PASS.
Regístrate con un correo y el entorno de tu organización se crea al instante.
Según el número de certificados que emitas. Se puede cambiar después.
Autentica el dominio con un desafío HTTPS, fija condiciones y criterios antes/después y envía la solicitud.
Si la observación y la evaluación dan PASS, se emite el certificado. Entrégalo como URL pública o paquete sin conexión.
Solicita y emite desde el Portal o mediante API, OAuth y MCP. Todas las entradas aplican la misma autorización y límites, con claves de API, registros de auditoría y demás funciones de gestión.
Solo con el identificador público, el navegador verifica firma, clave, hora, transparencia y estado de revocación. Un paquete sin conexión permite verificar donde no hay red.
No es un archivo interno: existe para entregar certeza a la otra parte.
Entrega la finalización al cliente como certificado verificable y acaba con las idas y vueltas sobre la autenticidad de los informes.
Emite para ti y gestiona invitaciones, volúmenes, planes y facturación de tus clientes en un mismo sitio.
Recibe la finalización de cambios externalizados como observación independiente y veredicto por reglas, no como el informe del contratista.
Presenta la evidencia de gestión de cambios —cuándo, qué y con qué criterios— en una forma que terceros pueden verificar.
Que un certificado merezca confianza depende del alcance observado y de cómo se decide el veredicto. Ambos están acotados desde el inicio.
La observación se dirige únicamente a objetivos autenticados, dentro de lo que permite el trabajo firmado. No hay sondeos más allá.
El resultado se decide de forma determinista con reglas de versión fijada. La IA se limita a explicar.
PASS, FAIL e INCONCLUSIVE se devuelven como salidas distintas. Una comprobación no concluyente nunca cuenta como aprobada.
Portal, API, OAuth y MCP aplican la misma autorización y límites, con doble factor, gestión de claves de API y registros de auditoría.