Ir al contenido
Solicitud de patente P202531243 · OEPM · Proyecto en beta

Evidencia digital de
continuidad fisiológica
durante una sesión

PulseID vincula el estado de una sesión a una señal fisiológica reciente y genera evidencia criptográfica verificable. Esa evidencia describe el dispositivo y la sesión observados; por sí sola no acredita identidad legal, respiración, intención ni ausencia absoluta de suplantación.

2 modosReloj local y sensor BLE web
SHA-256Integridad de la evidencia
Sin plantillaBiométrica de identificación
BetaAcceso y alcance controlados

La autenticación puntual puede dejar
una ventana de riesgo posterior

Los siguientes son escenarios de riesgo ilustrativos, no incidentes atribuidos a clientes ni resultados que PulseID afirme haber evitado. Muestran por qué una comprobación inicial puede no bastar durante toda una sesión.

CASO 01

Deepfake en tiempo real

Una videollamada puede mantener una apariencia convincente después del acceso inicial. Una señal adicional de continuidad reduciría incertidumbre, sin eliminar por sí sola el fraude.

CASO 02

Session hijacking

Una sesión robada después del login puede seguir siendo válida hasta que otro control detecte el cambio. PulseID pretende aportar una señal complementaria, no sustituir los controles antifraude.

CASO 03

Suplantación en salud digital

Las credenciales robadas pueden permitir acceso indebido si el servicio no reevalúa el riesgo. Cualquier uso sanitario exigiría análisis jurídico, de seguridad y de impacto específico.

CASO 04

Firma sin portador

Un token comprometido puede utilizarse fuera de la intención de su titular. La continuidad de señal no equivale a consentimiento ni convierte PulseID en una firma electrónica cualificada.

Cuatro capas para observar y documentar
la continuidad de una sesión

PulseID evalúa si la señal recibida mantiene continuidad dentro de la sesión y documenta los cambios de estado. No identifica por sí solo a una persona ni convierte una señal fisiológica en autorización jurídica para una acción.

01

Captura no invasiva

Sensor wearable PPG/HR. En el modo reloj el cálculo se realiza en el dispositivo. En el modo web, las muestras de frecuencia cardíaca se transmiten temporalmente al servidor de cálculo y no se guardan como serie.

PPG ópticoOn-deviceWearable
02

Motor de coherencia temporal

Evaluación intra-sesión mediante ventanas temporales y primitivas criptográficas estándar. El resultado expresa el estado observado y sus límites, no una identificación legal del portador.

Criptografía estándarProof ChainVariación de señal
03

Identificador gobernado

Estado de sesión condicionado a una señal reciente y coherente. La pérdida de señal cambia el estado conforme a las reglas del producto; no sustituye el autenticador ni la autorización del sistema integrador.

Token PIDAuto-revocaciónSin persistencia externa
04

Privacidad by design

No se crea una plantilla biométrica de identificación. En el flujo web se transmiten muestras de frecuencia cardíaca para calcular el estado; se conservan agregados y hashes conforme a la política de privacidad de la plataforma.

Sin plantilla de identificaciónOn-deviceMinimización
Propiedad Industrial
P202531243Solicitud de patente nacional ante la OEPM
M4352053Solicitud de marca «Pulse ID» · Clases Niza 09, 38 y 42 · Con oposición pendiente en 09 y 42
ALCANCESin afirmación de concesión ni extensión internacional
VERIFICACIÓNEl estado oficial prevalece sobre cualquier resumen web

Prototipo funcional en validación limitada

Existe un prototipo para reloj y una beta web con sensor BLE. No se presenta como producto sanitario, sistema de identificación legal, servicio de confianza cualificado ni solución certificada de cumplimiento. La validación independiente sigue pendiente.

Relojprototipo con cálculo local
Web BLEflujo beta con cálculo remoto
Alcancecontinuidad intra-sesión
Pendientevalidación externa y certificación
CHECKPOINTLos resultados cuantitativos solo se comunicarán cuando exista un expediente versionado con metodología, muestra, limitaciones y aprobación responsable. Solicitar información →

Referencias normativas para evaluar
cada caso de uso

Estas normas pueden ser relevantes para una integración, pero citarlas no equivale a cumplirlas. Cada despliegue requiere análisis jurídico, de riesgos, protección de datos, seguridad y, cuando corresponda, evaluación o certificación independiente.

EU AI ACT

Art. 9 & 14

El artículo 14 exige supervisión humana efectiva y proporcionada. PulseID investiga cómo aportar evidencia de continuidad de sesión; no demuestra por sí solo supervisión efectiva ni cumplimiento del sistema de IA.

Reglamento UE 2024/1689
eIDAS 2.0

EUDI Wallet

Los niveles de garantía y la cartera europea tienen requisitos propios. PulseID no es una cartera EUDI, un prestador cualificado ni un mecanismo certificado bajo eIDAS.

Reglamento UE 910/2014 modificado
CYBER RESILIENCE ACT

UE 2024/2847

El CRA exige gestionar riesgos y vulnerabilidades durante el ciclo de vida. Ningún componente se declara invulnerable; el proyecto mantiene controles y revisión continua.

Reglamento UE 2024/2847
RGPD · ART. 9

Privacy by Architecture

Las señales fisiológicas pueden requerir salvaguardas reforzadas. La base jurídica, el consentimiento explícito cuando proceda y la evaluación de impacto dependen del tratamiento y del despliegue concreto.

Reglamento UE 2016/679

Solicita tu código de acceso beta

PulseID Beta es una beta privada, no un producto en producción. Aceptamos solicitudes de organizaciones en sectores financiero, industrial, salud y gobernanza: cada una se revisa manualmente y el acceso se concede mediante código privado.

Beta privada

¿Ya tienes tu código?

Accede directamente a la plataforma con el código de acceso asignado. No requiere instalación.

Acceder a la Beta →
Sensor cardíaco BLE en tiempo real
Configuraciones orientadas a distintos casos de uso
Certificados criptográficos SHA-256
Setups de ingeniería industrial digital
Sin plantillas biométricas de identificación

Solicitar código de acceso

Las solicitudes son revisadas manualmente. El acceso se concede a organizaciones seleccionadas tras verificación.

No se utilizarán estos datos para publicidad ni se incorporarán a una lista comercial sin un consentimiento separado.

¿Trabajas en identidad digital,
autenticación o biometría?

El documento general y cualquier información técnica se facilitan únicamente tras revisar la solicitud. El acceso técnico puede requerir NDA, alcance mínimo y registro de la persona autorizada.

01Solicitar documento
02Declarar interés técnico
03Firmar NDA
04Acceso técnico completo

Solicitar Whitepaper

Solicitud de acceso al documento general. No se entrega automáticamente.

Proponer colaboración

¿Tienes perfil técnico en validación fisiológica, criptografía aplicada o identidad digital? Cuéntanos brevemente.

Respuestas directas

¿PulseID almacena mis datos biométricos?

PulseID no crea una plantilla biométrica de identificación. En el modo reloj el cálculo es local. En el modo web BLE se transmiten muestras de frecuencia cardíaca al servidor para el cálculo y no se conservan como serie; sí se guardan agregados, identificadores pseudonimizados y evidencia criptográfica según la política de la plataforma.

¿Qué ocurre si el portador se retira el sensor o pierde la señal?

La pérdida o falta de frescura de la señal cambia el estado de la sesión según las reglas del producto. El tiempo depende del modo y la configuración, y no se publica una latencia garantizada sin un ensayo versionado que la respalde.

¿En qué se diferencia de la biometría tradicional (huella, FaceID)?

PulseID evalúa continuidad de señal dentro de una sesión y no realiza una comparación de identidad uno-a-muchos. Esa continuidad no demuestra por sí sola que una persona concreta sea el origen ni sustituye el login del sistema integrador.

¿Cómo encaja con el RGPD si procesa señales fisiológicas?

La minimización depende del modo. El reloj calcula localmente; el modo web BLE transmite muestras al servidor de cálculo y no las conserva como serie. No se crea una plantilla biométrica de identificación. La base jurídica, las medidas del artículo 9 y una eventual evaluación de impacto deben definirse para cada uso.

¿Quién puede acceder a la beta?

Organizaciones seleccionadas en finanzas, industria, salud y gobernanza. Cada solicitud se revisa manualmente. Solicitar código de acceso →