Evidencia digital de
continuidad fisiológica
durante una sesión
PulseID vincula el estado de una sesión a una señal fisiológica reciente y genera evidencia criptográfica verificable. Esa evidencia describe el dispositivo y la sesión observados; por sí sola no acredita identidad legal, respiración, intención ni ausencia absoluta de suplantación.
El problema
La autenticación puntual puede dejar
una ventana de riesgo posterior
Los siguientes son escenarios de riesgo ilustrativos, no incidentes atribuidos a clientes ni resultados que PulseID afirme haber evitado. Muestran por qué una comprobación inicial puede no bastar durante toda una sesión.
Deepfake en tiempo real
Una videollamada puede mantener una apariencia convincente después del acceso inicial. Una señal adicional de continuidad reduciría incertidumbre, sin eliminar por sí sola el fraude.
Session hijacking
Una sesión robada después del login puede seguir siendo válida hasta que otro control detecte el cambio. PulseID pretende aportar una señal complementaria, no sustituir los controles antifraude.
Suplantación en salud digital
Las credenciales robadas pueden permitir acceso indebido si el servicio no reevalúa el riesgo. Cualquier uso sanitario exigiría análisis jurídico, de seguridad y de impacto específico.
Firma sin portador
Un token comprometido puede utilizarse fuera de la intención de su titular. La continuidad de señal no equivale a consentimiento ni convierte PulseID en una firma electrónica cualificada.
La solución
Cuatro capas para observar y documentar
la continuidad de una sesión
PulseID evalúa si la señal recibida mantiene continuidad dentro de la sesión y documenta los cambios de estado. No identifica por sí solo a una persona ni convierte una señal fisiológica en autorización jurídica para una acción.
Captura no invasiva
Sensor wearable PPG/HR. En el modo reloj el cálculo se realiza en el dispositivo. En el modo web, las muestras de frecuencia cardíaca se transmiten temporalmente al servidor de cálculo y no se guardan como serie.
Motor de coherencia temporal
Evaluación intra-sesión mediante ventanas temporales y primitivas criptográficas estándar. El resultado expresa el estado observado y sus límites, no una identificación legal del portador.
Identificador gobernado
Estado de sesión condicionado a una señal reciente y coherente. La pérdida de señal cambia el estado conforme a las reglas del producto; no sustituye el autenticador ni la autorización del sistema integrador.
Privacidad by design
No se crea una plantilla biométrica de identificación. En el flujo web se transmiten muestras de frecuencia cardíaca para calcular el estado; se conservan agregados y hashes conforme a la política de privacidad de la plataforma.
Estado del producto
Prototipo funcional en validación limitada
Existe un prototipo para reloj y una beta web con sensor BLE. No se presenta como producto sanitario, sistema de identificación legal, servicio de confianza cualificado ni solución certificada de cumplimiento. La validación independiente sigue pendiente.
Marco regulatorio
Referencias normativas para evaluar
cada caso de uso
Estas normas pueden ser relevantes para una integración, pero citarlas no equivale a cumplirlas. Cada despliegue requiere análisis jurídico, de riesgos, protección de datos, seguridad y, cuando corresponda, evaluación o certificación independiente.
Art. 9 & 14
El artículo 14 exige supervisión humana efectiva y proporcionada. PulseID investiga cómo aportar evidencia de continuidad de sesión; no demuestra por sí solo supervisión efectiva ni cumplimiento del sistema de IA.
Reglamento UE 2024/1689EUDI Wallet
Los niveles de garantía y la cartera europea tienen requisitos propios. PulseID no es una cartera EUDI, un prestador cualificado ni un mecanismo certificado bajo eIDAS.
Reglamento UE 910/2014 modificadoUE 2024/2847
El CRA exige gestionar riesgos y vulnerabilidades durante el ciclo de vida. Ningún componente se declara invulnerable; el proyecto mantiene controles y revisión continua.
Reglamento UE 2024/2847Privacy by Architecture
Las señales fisiológicas pueden requerir salvaguardas reforzadas. La base jurídica, el consentimiento explícito cuando proceda y la evaluación de impacto dependen del tratamiento y del despliegue concreto.
Reglamento UE 2016/679Acceso beta privada
Solicita tu código de acceso beta
PulseID Beta es una beta privada, no un producto en producción. Aceptamos solicitudes de organizaciones en sectores financiero, industrial, salud y gobernanza: cada una se revisa manualmente y el acceso se concede mediante código privado.
¿Ya tienes tu código?
Accede directamente a la plataforma con el código de acceso asignado. No requiere instalación.
Acceder a la Beta →Solicitar código de acceso
Las solicitudes son revisadas manualmente. El acceso se concede a organizaciones seleccionadas tras verificación.
Colaboración técnica
¿Trabajas en identidad digital,
autenticación o biometría?
El documento general y cualquier información técnica se facilitan únicamente tras revisar la solicitud. El acceso técnico puede requerir NDA, alcance mínimo y registro de la persona autorizada.
Solicitar Whitepaper
Solicitud de acceso al documento general. No se entrega automáticamente.
Proponer colaboración
¿Tienes perfil técnico en validación fisiológica, criptografía aplicada o identidad digital? Cuéntanos brevemente.
Preguntas frecuentes
Respuestas directas
¿PulseID almacena mis datos biométricos?
PulseID no crea una plantilla biométrica de identificación. En el modo reloj el cálculo es local. En el modo web BLE se transmiten muestras de frecuencia cardíaca al servidor para el cálculo y no se conservan como serie; sí se guardan agregados, identificadores pseudonimizados y evidencia criptográfica según la política de la plataforma.
¿Qué ocurre si el portador se retira el sensor o pierde la señal?
La pérdida o falta de frescura de la señal cambia el estado de la sesión según las reglas del producto. El tiempo depende del modo y la configuración, y no se publica una latencia garantizada sin un ensayo versionado que la respalde.
¿En qué se diferencia de la biometría tradicional (huella, FaceID)?
PulseID evalúa continuidad de señal dentro de una sesión y no realiza una comparación de identidad uno-a-muchos. Esa continuidad no demuestra por sí sola que una persona concreta sea el origen ni sustituye el login del sistema integrador.
¿Cómo encaja con el RGPD si procesa señales fisiológicas?
La minimización depende del modo. El reloj calcula localmente; el modo web BLE transmite muestras al servidor de cálculo y no las conserva como serie. No se crea una plantilla biométrica de identificación. La base jurídica, las medidas del artículo 9 y una eventual evaluación de impacto deben definirse para cada uso.
¿Quién puede acceder a la beta?
Organizaciones seleccionadas en finanzas, industria, salud y gobernanza. Cada solicitud se revisa manualmente. Solicitar código de acceso →