Las infraestructuras críticas de Europa merecen una protección europea

Sin jurisdicción extranjera. Sin dependencia de los hiperescaladores.

Sus ciudadanos le confían sus datos — censos electorales, declaraciones de impuestos, historiales médicos, servicios de emergencia. WEDOS Protection es una plataforma de protección DDoS y WAF diseñada, gestionada y con anclaje jurídico exclusivamente en la UE.

WEDOS Protection — European Points of Presence

Los servicios públicos no son «solo sitios web».

El 76,7% de los incidentes cibernéticos dirigidos a instituciones públicas son ataques DDoS

76,7%
Proporción de incidentes cibernéticos que son ataques DDoS
dirigidos a administraciones públicas y gobiernos

Las administraciones se han convertido en el objetivo principal de las campañas DDoS de origen estatal y hacktivista. La frecuencia, la duración y el volumen de los ataques contra la administración pública han aumentado notablemente desde 2022 — con ataques a la disponibilidad diseñados para maximizar el impacto político y social.

Sistemas tributarios. Identidad ciudadana. Servicios de emergencia. Infraestructura electoral. Esto no es un simple «tiempo de inactividad».

  • Un ataque DDoS contra un portal de administración electrónica impide que los ciudadanos accedan a servicios de los que dependen — desde la declaración de impuestos hasta los contactos de emergencia.
  • En los portales sanitarios o de emergencias, una interrupción puede tener implicaciones para la seguridad de las personas que ninguna compensación del SLA podrá reparar a posteriori.
  • La NIS2 incluye expresamente a la administración pública como sector crítico, con obligaciones vinculantes de gestión de riesgos y notificación de incidentes.
Las consecuencias reputacionales y legales de un ataque exitoso contra un portal gubernamental superan en varios órdenes de magnitud el coste de la protección. La prevención no es opcional — es una obligación legal y cívica.

Una plataforma de protección DDoS y WAF totalmente europea

  • Diseñada, construida y operada exclusivamente en la Unión Europea
  • Los datos nunca salen de la jurisdicción de la UE — sin exposición a Schrems II
  • Sin dependencia de los hiperescaladores estadounidenses (AWS, Azure, Google Cloud)
  • Marco jurídico: República Checa, sujeta al Derecho de la UE
  • Auditabilidad total — el origen de la protección es rastreable y documentable
WEDOS Protection — function diagram
NIS2 compliance

La soberanía no es una funcionalidad. Es la base.

  • Un requerimiento amparado en la CLOUD Act estadounidense no puede alcanzar la infraestructura de WEDOS
  • Los servicios de inteligencia extranjeros no pueden obligar a facilitar el acceso a sus registros de tráfico
  • Sin cesión silenciosa de datos a matrices de fuera de la UE

La Directiva NIS2 (UE) 2022/2555 exige que las entidades esenciales apliquen medidas técnicas y organizativas adecuadas. WEDOS Protection está diseñada para respaldar su documentación de cumplimiento de NIS2 desde el primer día.

ISO 27001
RGPD
Compatible con NIS2
Centros de datos en la UE
Jurisdicción legal de la UE
Supervisión 24/7

Protección en toda la pila

Todas las capas de su infraestructura están cubiertas — desde las inundaciones volumétricas más simples hasta los exploits sofisticados de capa de aplicación dirigidos a portales gubernamentales.

Capa 3 / 4
Mitigación de DDoS de red
Absorbe las inundaciones volumétricas antes de que lleguen a su infraestructura — inundaciones UDP, inundaciones SYN y ataques de reflexión y amplificación.
  • Scrubbing BGP Anycast — 5 PoPs en la UE
  • 1,5+ Tbps de capacidad total
  • Mitigación automática en menos de 30 segundos
  • No se requiere intervención manual
Capa 7 + WAF
Capa de aplicación y WAF
Detiene las inundaciones HTTP, el credential stuffing, la inyección SQL, el XSS y los exploits del Top 10 de OWASP dirigidos a aplicaciones web y API.
  • OWASP Core Rule Set
  • Huellas TLS JA4
  • Limitación de tasa adaptativa
  • Conjuntos de reglas personalizados disponibles
Control de acceso
Control de acceso y geofiltrado
Defina quién puede acceder a sus servicios — por geografía, ASN, reputación de IP o listas personalizadas de permitidos y bloqueados para redes gubernamentales.
  • Filtrado por país y por ASN
  • Puntuación de reputación de IP
  • Lista de permitidos para IP gubernamentales de confianza
  • Páginas de verificación (JS/CAPTCHA)
DNS
Protección de DNS
El DNS anycast, con mitigación de inundaciones integrada, protege sus zonas autoritativas frente a los ataques de amplificación de DNS y de tipo «water torture».
  • DNS Anycast (WEDOS.zone)
  • Absorción de inundaciones DNS
  • Compatibilidad con la firma DNSSEC
  • SLA del 100 % en el enrutamiento Anycast
Filtrado de bots
Filtrado de bots
Separa a los ciudadanos legítimos de los scrapers automatizados, los ataques de credential stuffing y las campañas coordinadas de bots dirigidas a los portales públicos.
  • Análisis de comportamiento
  • Coincidencia de huellas TLS
  • Lista de permitidos para bots legítimos (buscadores, monitorización)
  • Cero falsos positivos con los ciudadanos

Todo el tráfico cifrado. Todos los datos permanecen en la UE.

El tráfico entre los usuarios finales y la infraestructura de limpieza (scrubbing) de WEDOS Protection está protegido en todo momento con TLS 1,2+. El tráfico limpio se reenvía a su origen mediante HTTPS o, de forma opcional, a través de una VPN site-to-site, de modo que el texto sin cifrar nunca atraviesa redes no confiables.

Los registros y los datos forenses generados durante la mitigación se conservan exclusivamente en territorio de la Unión Europea. Están a su disposición para la notificación de incidentes con arreglo a NIS2 y para las auditorías internas — sin acceso de terceros sin su consentimiento.

TLS 1.2 / 1.3 HTTPS al origen Opción VPN Registros solo en la UE Informes de incidentes NIS2

«Los registros y los datos forenses permanecen íntegramente dentro de la Unión Europea. Sin acceso de terceros sin autorización expresa. Cadena de custodia completa para la documentación de incidentes.»

WEDOS Protection — Política de tratamiento de datos
WEDOS Protection

La opción europea para los gobiernos europeos

Al elegir WEDOS Protection, elige un proveedor que comparte su marco jurídico, sus valores y su responsabilidad ante los ciudadanos. No hay sociedades pantalla, ni estructuras holding en paraísos fiscales, ni jurisdicciones de conveniencia.

En funcionamiento desde 2010 — no somos una startup
Más de 15 años operando infraestructura de internet checa y europea. Estabilidad financiera, hoja de ruta a largo plazo, sin riesgo de adquisición.
Propiedad y gestión íntegramente europeas
Sin exposición a la CLOUD Act de EE. UU. Ningún servicio de inteligencia extranjero puede exigir acceso a sus datos ni a los metadatos de tráfico.
Sin dependencia de hiperescaladores
Infraestructura física propia, hardware de scrubbing propio, PoPs propios. La continuidad del servicio no depende de las decisiones de plataformas de terceros.
Reserve una demostración
WEDOS Protection — European Points of Presence

Para los equipos de contratación pública

Todo lo necesario para justificar la inversión, superar la revisión de seguridad y ponerlo en marcha rápidamente.

Activación rápida
Incorporación basada en DNS — sin instalación de hardware, sin cambios físicos. Puesta en marcha a las pocas horas de la firma del contrato.
SLA para el sector público
SLA del 100 % sobre la disponibilidad Anycast. Condiciones de SLA específicas para el sector público, con compromisos reforzados de respuesta ante incidentes.
Incorporación gestionada
Un gestor técnico de cuenta dedicado acompaña a su equipo durante la configuración, las pruebas y la puesta en producción. No se requieren conocimientos previos sobre DDoS.
Soporte VIP 24/7
Vía de escalado prioritaria para incidentes críticos. Línea directa con ingenieros sénior — no una cola de tickets — cuando más importa.
Paquete de documentación NIS2
Documentación preparada de antemano que respalda sus obligaciones NIS2 de gestión de riesgos y notificación de incidentes. Ahorra semanas de trabajo de cumplimiento.
Registro de tráfico y análisis forense
Registros detallados de ataques conservados en la UE. Exportables para la notificación a CERT/CSIRT, las reclamaciones al seguro y los procedimientos legales posteriores al incidente.
Programa de colaboración
Acuerdos marco disponibles para despliegues multientidad — que cubren ministerios, agencias y administraciones municipales bajo un único contrato.
Compatible con CMS y WordPress
Integración mediante proxy transparente — compatible con cualquier CMS, con portales gubernamentales a medida o con sistemas heredados. No requiere cambios en las aplicaciones.
Integración con API y SIEM
API RESTful para la gestión programática. Exportación nativa de registros a plataformas SIEM (Splunk, Microsoft Sentinel, Elastic) para su equipo de SOC.
WEDOS Protection

¿Listos para proteger los servicios de sus ciudadanos?

Empiece con una demostración técnica — nuestro equipo le explicará la arquitectura, resolverá sus dudas sobre la contratación y preparará un resumen de cumplimiento de NIS2 para su responsable de seguridad.