Aller au contenu
shadgramers

Escenarios ilustrativos

Lo que ShadGramers hace posible
en la práctica.

Escenarios ilustrativos — no son clientes reales. Estos ejemplos describen situaciones típicas y los resultados estimados que ShadGramers puede producir. No se identifica a ningún cliente real. Los casos reales se publicarán aquí en cuanto se validen los primeros despliegues en producción.

Seis escenarios representativos que cubren las cuatro divisiones de ShadGramers — herramientas de código abierto soberanas, consultoría de seguridad, desarrollo a medida y formación — para pymes, empresas medianas, despachos y administraciones. Cada escenario indica las divisiones movilizadas: distintas en su ámbito, complementarias en la misión.

Industria / Fabricación

Pyme tipo — 80 a 100 empleados

Catálogo open sourceFormaciónbouquet-souverain + backup-drEscenario ilustrativo

01. Migración de Microsoft 365 a una suite soberana para una pyme subcontratista

Problema

Una pyme industrial que utiliza Microsoft 365 (Teams, SharePoint, OneDrive, Exchange) por ~12.500 €/año. Una auditoría NIS2 revela un riesgo elevado ligado a la extraterritorialidad de la Cloud Act. Objetivo: migración en menos de un mes, sin interrupción de la producción.

Solución desplegada

Despliegue de bouquet-souverain (Nextcloud + Mattermost + OnlyOffice + Vaultwarden) en un servidor dedicado en la UE (2 vCPU, 16 GB). Migración de los buzones de correo a Mailcow. Copias de seguridad restic 3-2-1 hacia Scaleway Glacier FR. Formación de usuarios en 3 medias jornadas.

Resultados

  • Migración estimada en ~18 días (objetivo 30 días)
  • Coste anual objetivo: ~4.800 € frente a 12.500 € (ahorro estimado del 62 %)
  • Mejora estimada de la puntuación NIS2 tras la auditoría (ej.: 72 → 91)
  • Continuidad de la producción mantenida durante la migración

Jurídico / Consultoría

Despacho tipo — 10 a 25 personas

Catálogo open sourceConsultingpack-entreprise-360 + comms-vpn-onlyEscenario ilustrativo

02. Confidencialidad reforzada y cumplimiento RGPD para un despacho de abogados

Problema

Un despacho de abogados que utiliza Dropbox, Slack y Gmail para empresas para compartir documentos procesales. El Colegio de Abogados recuerda la obligación de confidencialidad absoluta. Los datos de los clientes no pueden transitar legalmente por servidores no europeos.

Solución desplegada

Pack Entreprise 360 en modo solo VPN: acceso a las herramientas únicamente a través de WireGuard (Headscale). Nextcloud para la gestión documental, Vaultwarden para las credenciales compartidas, Mattermost para la mensajería interna. Segmentación por carpeta de Nextcloud con ACL granulares.

Resultados

  • Cumplimiento del secreto profesional y del RGPD garantizado contractualmente
  • Ganancia de eficiencia estimada en el acceso a expedientes (búsqueda en Nextcloud frente a correos)
  • Infraestructura segmentada, cero datos fuera de la UE
  • Retorno de la inversión estimado en 8 a 12 meses

Administración local

Municipio tipo — 2.000 a 6.000 habitantes

Catálogo open sourceFormaciónpdp-relay + bouquet-souverainEscenario ilustrativo

03. Preparación para la facturación electrónica PDP 2026 y ofimática soberana para un ayuntamiento

Problema

Un ayuntamiento que debe cumplir con la obligación PDP / Factur-X (septiembre de 2026) para todas las facturas de proveedores. En paralelo, el consejo municipal desea abandonar Google Workspace (RGPD, CNIL). Presupuesto limitado a ~3.500 €/año sin contar la instalación.

Solución desplegada

Dolibarr con módulo Factur-X conectado a Chorus Pro (portal AIFE). Nextcloud para la gestión documental municipal. Despliegue en un VPS OVHcloud FR gestionado por ShadGramers. Formación de la secretaría en 2 medias jornadas.

Resultados

  • Cumplimiento PDP 2026 garantizado contractualmente
  • Presupuesto anual objetivo: ~2.800 € todo incluido frente a 4.200 € de Google
  • CNIL: cumplimiento RGPD certificado (DPA proporcionado)
  • Reducción estimada de los plazos de tramitación de facturas

Servicios B2B / Comercio

Pyme tipo — 40 a 80 empleados

DesarrolloConsultingservice-custom + service-monitoring-setupEscenario ilustrativo

04. Sustitución de un proceso basado en Excel y correos por una herramienta de negocio a medida

Problema

Una pyme de comercio gestiona presupuestos, pedidos y recordatorios mediante archivos Excel compartidos y correos electrónicos. Doble introducción de datos diaria, errores de versión, sin seguimiento consolidado. Los SaaS del mercado imponen una suscripción por usuario, datos fuera de la UE y una personalización limitada respecto al proceso real de la empresa.

Solución desplegada

Desarrollo a medida por lotes (service-custom): inmersión y diagnóstico presupuestado del proceso, primer lote de 6 a 8 semanas sobre la etapa más costosa, validación por los usuarios en cada lote antes del siguiente. Alojamiento en la UE (OVHcloud / Scaleway), código entregado íntegramente. Supervisión de la herramienta en producción (service-monitoring-setup) y formación de puesta en marcha incluida.

Resultados

  • Primer lote útil estimado en 6 a 8 semanas (inmersión, validación y puesta en servicio incluidas)
  • Presupuesto tipo estimado: 15.000 a 25.000 € para el primer lote (horquilla del catálogo 12.000 – 150.000 € según el alcance)
  • Tiempo de doble introducción de datos estimado reducido a la mitad desde el primer lote
  • Código y datos propiedad del cliente — sin dependencia de proveedor

Tecnología / Proveedor SaaS

Scale-up tipo — 15 a 40 personas

ConsultingCatálogo open sourceservice-pen-test + service-server-hardening + backup-drEscenario ilustrativo

05. Test de intrusión y bastionado antes de un concurso con una gran cuenta

Problema

Un proveedor SaaS B2B debe responder al cuestionario de seguridad de un cliente potencial de gran cuenta: más de 200 preguntas, con pruebas justificativas. Nunca se ha realizado un test de intrusión, los servidores se han configurado sobre la marcha, y el equipo no dispone de ningún documento formal que adjuntar al expediente.

Solución desplegada

Test de intrusión acotado (reglas de compromiso por escrito, explotación controlada OWASP de la aplicación y su API, informe CVSS, presentación de resultados) seguido de un bastionado CIS de los servidores con nuevo escaneo lynis y pruebas de no regresión. Como continuación, copias de seguridad cifradas 3-2-1 desplegadas mediante el stack de código abierto backup-dr. Reprueba de las correcciones incluida en un plazo de 60 días.

Resultados

  • Presupuesto tipo estimado: 8.000 a 14.000 € (pentest de 7 días + bastionado de 3 servidores)
  • Informe de pentest y puntuación lynis ≥ 80 listos para incluir en el expediente de respuesta
  • Vulnerabilidades críticas corregidas y luego revalidadas en un plazo de 60 días
  • Puente OSS: copias de seguridad cifradas externalizadas en la UE (backup-dr)

Industria / Empresa mediana

Empresa mediana tipo — 100 a 250 empleados

FormaciónConsultingservice-formation-cybersecuriteEscenario ilustrativo

06. Concienciación en ciberseguridad medida mediante campañas de phishing simulado

Problema

Tras un fraude por transferencia en una empresa homóloga, la dirección de una empresa mediana industrial quiere un programa de concienciación con resultados medibles — no una presentación anual que se olvida enseguida. Su aseguradora de ciberriesgos exige además un programa documentado para mantener las condiciones del contrato.

Solución desplegada

Campaña inicial de phishing simulado (GoPhish) para medir la tasa de clics real, seguida de sesiones de un día en grupos de 15: phishing, contraseñas y MFA, reflejos cotidianos, fundamentos del RGPD — ejemplos concretos, sin jerga. Cuestionario y material entregado a cada participante. Campaña de control 4 a 6 semanas después para medir el progreso.

Resultados

  • Tasa de clics medida antes/después — la diferencia entre ambas campañas objetiva el progreso
  • Presupuesto tipo estimado: 4.000 a 7.000 € (4 jornadas de sesión + 2 campañas de phishing)
  • Programa de concienciación documentado, presentable ante la aseguradora de ciberriesgos
  • Posible continuación en Consulting: auditoría RGPD o test de intrusión sobre los mismos hallazgos

¿Su situación se parece a uno de estos ejemplos?

Pruebe la demo gratis. Presupuesto en 48 h.

ShadGramers está en fase de lanzamiento — todavía no hay un cliente real que destacar aquí. Conviértase en cliente piloto y benefíciese de acceso prioritario y condiciones de precio ventajosas.