Un plano de control es fácil de dibujar. Este funciona.
Sencai es una plataforma cloud operativa europea: un único plano de control sobre once proveedores cloud integrados de forma nativa y sobre los servidores que una empresa ya opera por su cuenta. Está construida y operada en la UE, desde Praga. Esta página es para inversores y para programas de ayudas de la UE y nacionales, y empieza donde está la evidencia - con lo que el producto hace hoy.
Qué hace el producto hoy
Una sola interfaz cubre infraestructura que físicamente está repartida en distintos lugares. Once proveedores cloud están integrados de forma nativa - Hetzner, OVHcloud, Scaleway y UpCloud junto a AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode y Oracle Cloud - y los propios servidores de un cliente se suman a la misma imagen a través de un agente instalado en el host. A partir de ahí: aprovisionar instancias y ejecutar su ciclo de vida completo, gestionar redes, firewalls y DNS en el proveedor donde su API lo permita, descubrir lo que una cuenta ya tiene en marcha y ponerlo bajo gestión sin reconstruirlo, controlar el gasto por unidad organizativa con topes, aplicar parches y monitorizar flotas de servidores, y acceder a una máquina mediante una terminal desde el navegador con elevación just-in-time. Cada organización es un límite estricto con sus propios roles e invitaciones. Esa es la superficie ya entregada, no una hoja de ruta.
Las obligaciones ya tienen fecha
NIS2 tenía que estar en la legislación nacional de toda la Unión antes del 17 de octubre de 2024, y cada transposición convierte una directiva en una obligación con un supervisor detrás. DORA se aplica a las entidades financieras y a sus proveedores de TI desde enero de 2025. La Data Act se aplica desde septiembre de 2025: los cargos por cambio de proveedor ya están topados y quedarán prohibidos por completo a partir del 12 de enero de 2027, lo que vuelve a convertir dejar un proveedor en una decisión técnica y no presupuestaria. El RGPD y la línea de sentencias Schrems II convirtieron la jurisdicción estadounidense en un argumento legal más que en un detalle técnico. Ninguna de esas fechas está en el futuro. Las empresas europeas ahora necesitan que más de lo que operan resida de forma demostrable en jurisdicción europea. El panorama europeo hacia el que se ven empujadas es real pero fragmentado - operadores nacionales y regionales, cada uno con su propia consola, API y convenciones. La opción que cumple la normativa es hoy la operativamente peor.
Por qué esto no es un wrapper sobre unas cuantas APIs
Un plano de control construido sobre las APIs de otros invita a esa pregunta, y la respuesta está en la forma del trabajo. Once integraciones de proveedor cubren el ciclo de vida de la instancia y el descubrimiento de lo que ya existe, y las redes, los firewalls y el DNS se gestionan en el proveedor allí donde su API lo permite - contra APIs públicas que cambian, se contradicen entre sí y exponen subconjuntos distintos de la misma idea. Una regla de firewall no significa lo mismo en dos proveedores, y no hay dos que modelen una zona DNS de la misma manera. Mantener eso consistente detrás de una sola interfaz es ingeniería continua y poco vistosa, y no sobrevive si se hace barato. Cada proveedor añadido amplía la superficie que un competidor tendría que igualar antes de que empiece siquiera la comparación, y cada capa de profundidad dentro de un proveedor la amplía otra vez.
Evidencia que solo puede generarse donde ocurren las acciones
Cada acción realizada a través de la plataforma queda registrada en un rastro de auditoría de solo escritura y encadenado mediante hash. Cada entrada está vinculada criptográficamente a la anterior, así que una edición o eliminación posterior rompe la cadena y se nota. La exportación lleva entry_hash y prev_hash en cada fila, así que un auditor externo puede recalcular la cadena a partir del archivo y no tiene que fiarse de nuestra palabra en nada de esto. Para el cliente, ese registro es evidencia para las obligaciones de NIS2, la rendición de cuentas del RGPD y los informes de control interno, y se va acumulando desde el primer día. No se puede reconstruir en otro sitio después de los hechos - existe porque las acciones pasaron por aquí. Es difícil abandonar una herramienta operativa que produce evidencia como subproducto.
Una integración, pagada dos veces
Las organizaciones se suscriben a niveles publicados, con una edición on-premise que se vende como licencia anual para los sistemas que no pueden salir del edificio. Los clientes mantienen sus propias cuentas de proveedor y su propia facturación, y la plataforma actúa en su nombre con credenciales que pueden revocar. No hay un proyecto de migración que definir, ni capacidad nueva que comprar, ni un trimestre de ingeniería que justificar antes de que nadie vea valor - la evaluación ocurre sobre infraestructura que el comprador ya opera. Por separado, los proveedores cloud pagan por estar integrados en el catálogo del que eligen los clientes en el momento en que se coloca una carga de trabajo. Un proveedor fuera de esa lista no pierde la comparación - está ausente de ella, porque la evaluación termina antes de que su nombre aparezca. La oferta paga por la distribución, la demanda paga por el producto, y un mismo cuerpo de trabajo de integración sirve a ambas.
Qué se acumula, y para qué es el capital
Las consolas de los proveedores son excelentes y se detienen en el borde de un único proveedor - existen para mantener una carga de trabajo donde está, no para hacerla portable. Las plataformas multicloud generales están mayoritariamente domiciliadas en EE. UU., que es justo la característica de la que la normativa está alejando a los compradores, y su cobertura refleja el mercado para el que se construyeron. Lo que nosotros acumulamos crece con el tiempo en el mercado y no solo con capital: once integraciones mantenidas, un rastro de auditoría que se va acumulando en manos del cliente, y un catálogo de dos lados por construcción. El capital va a la cobertura de proveedores mientras la ventana regulatoria esté abierta, a la certificación de seguridad que acorta los procesos de compra empresariales y del sector público, y a capacidad comercial ajustada a una curva de demanda que ya ha fijado el legislador. Para los programas de ayudas de la UE y nacionales, esto es trabajo de soberanía digital y ciberresiliencia, y la documentación técnica y de auditoría que necesita un evaluador ya existe.
Míralo funcionar antes de decidir
Preferimos enseñarte la plataforma antes que presentarte diapositivas: un servidor aprovisionado en un proveedor europeo mientras lo ves en directo, y el rastro de auditoría de esa acción exportado para que puedas recalcular tú mismo la cadena de hashes. Los inversores y programas de ayudas pueden escribirnos a investors@sencai.space - cuéntanos en qué inviertes y en qué fase, y te respondemos en un día laborable. Las métricas detalladas y las referencias se comparten directamente, bajo NDA.