De profesionales para profesionales

Creado por profesionales de la seguridad — para profesionales de la seguridad

norppa.io nació como una herramienta que nosotros mismos necesitábamos — y luego la abrimos a los demás.

Por qué lo creamos

Somos profesionales finlandeses de la seguridad. Al realizar la evaluación de proveedores y de la superficie de ataque que exige NIS2, chocábamos siempre con el mismo muro: las herramientas creíbles estaban hechas para presupuestos del Fortune 500, se apoyaban en cuestionarios e instantáneas anuales, residían en nubes estadounidenses y solo hablaban inglés. Las alternativas ligeras apenas eran más que un escaneo puntual. Nada combinaba una supervisión continua, automatizada y basada en pruebas con una base auténticamente europea — así que la construimos para nuestro propio trabajo y decidimos compartirla.

El vacío que venimos a llenar

Las herramientas de riesgo de terceros se agrupan en dos extremos. En un extremo, las plataformas globales de calificación y TPRM: potentes, pero con precios para grandes empresas, centradas en cuestionarios y construidas en torno a una única calificación. En el otro, herramientas puntuales que escanean una vez y se detienen. Para una empresa europea que debe demostrar diligencia continua sobre su cadena de suministro — en su propio idioma, con los datos en la UE — ninguna encaja. norppa.io es deliberadamente ese punto medio que faltaba: supervisión diaria automatizada con más de 100 comprobaciones por proveedor, exposición a la dark web y al ransomware reverificada cada pocas horas, la prueba detrás de cada hallazgo en lugar de una calificación opaca, ocho idiomas, alojamiento en la UE en Finlandia y Alemania, y precio por proveedor — para que una empresa de veinte personas funcione en la misma plataforma que una multinacional.

Por qué una foca

La norppa es la foca anillada de Saimaa — una de las focas más raras del mundo, presente solo en las aguas interiores de Finlandia. Un homónimo acertado. Una foca pasa su vida observando su entorno: paciente y alerta, sale a la superficie en silencio para hacer balance y vuelve a sumergirse para seguir vigilando. Ve con claridad en aguas oscuras y turbias donde otros no pueden. Y es marcadamente, valiosamente europea — tan rara que todo un país vela por ella. Así queremos que funcione la plataforma: una vigilancia tranquila y constante sobre su cadena de suministro en lugar de una alarma que solo suena a posteriori; claridad en la turbiedad de servicios expuestos, credenciales filtradas y certificados que caducan; y un hogar europeo para sus datos, custodiados con cuidado.

De profesionales para profesionales

Construimos norppa.io como querríamos que se construyera una herramienta para nosotros: pruebas por encima del bombo, sin venta por miedo y con honestidad sobre lo que un escaneo puede y no puede decir. Cada hallazgo viene con la prueba que lo respalda y una explicación clara de por qué importa para NIS2 — no una cifra que haya que creer sin más.