SKYDEFENDED
Roadmap público

Lo que estamos construyendo.
En tiempo real.

Este roadmap se alimenta directamente de nuestro panel de gestión. Lo que ves aquí es lo que hay — sin marketing, sin fechas inventadas.

5

Proyectos activos

11

Hitos en progreso

0

Ideas en MVP

2

En evaluación

En progreso ahora mismo

Process Mining for Security

Phase 1 — Admin + Tenant Frontend

Fecha objetivo: abr 2026

Process Mining for Security

Phase 2 — Mining + Detection

Fecha objetivo: jun 2026

Process Mining for Security

Marketing site — sectrace.cloud (Astro)

Fecha objetivo: abr 2026

Process Mining for Security

Phase X — Trust Fabric Migration (PMS v2.0)

Fecha objetivo: ago 2026

Identity Hub LaaS (ZT)

M3 — MFA & Device Posture

Fecha objetivo: mar 2026

Identity Hub LaaS (ZT)

M7 — Compliance: ENS, NIS2 & ISO 27001

Fecha objetivo: sept 2026

Cloud ZSP

M4 — Portals Deploy & E2E Validation

Cloud ZSP

M7 — Marketing Site (ephemeralaccess.cloud)

Cloud ZSP

M8 — Admin Portal: Platform IAM & System Users

S3 Zero Trust Access

M9 — Secrets Management & Infrastructure Hardening

Proxmox HCI

Phase 10 — Network discovery and designer (F8 partial)

Fecha objetivo: jun 2026

Proyectos activos

Process Mining for Security

v2.0.0

Reconstructs behavior across time to expose attack patterns in progress, beyond static rules, sessions, and playbooks

Ver producto

Hitos1/7

14%

Phase 0 — Foundation
Phase 1 — Admin + Tenant Frontendabr 2026
Phase 2 — Mining + Detectionjun 2026
Phase 3 — ML, Auto-Response, Compliancesept 2026
Phase 4 — Enterprise, MSSP, Marketplacedic 2026
Marketing site — sectrace.cloud (Astro)abr 2026
Phase X — Trust Fabric Migration (PMS v2.0)ago 2026

Identity Hub LaaS (ZT)

v0.4.1

Identity hub where policies transform multiple providers into unified, custom claims(N providers → 1 hub)

Ver producto

Hitos3/8

38%

M1 — Core SSO & Federation
M2 — RBAC & Audit Trail
M3 — MFA & Device Posturemar 2026
M4 — Plan Enforcement, Security Hardening & Complianceabr 2026
M5 — GA Releasemay 2026
M6 — K8s Hardening & Observabilityjun 2026
M7 — Compliance: ENS, NIS2 & ISO 27001sept 2026
M8 — DB Backup a demanda y programado → S3

Cloud ZSP

v1.0.0-beta

Replaces static privileged access with real-time, identity-driven access — eliminating standing privileges and enforcing full auditability

Ver producto

Hitos3/9

33%

M1 — Core Engine & Infrastructure
M2 — CSP Connectors
M3 — JIT + Policy + Risk + Workflow + Audit Engine
M4 — Portals Deploy & E2E Validation
M5 — Notifications, SIEM & SSO
M6 — ML Anomaly & Enterprise
M7 — Marketing Site (ephemeralaccess.cloud)
M8 — Admin Portal: Platform IAM & System Users
M9 — Admin Portal: Tenant Lifecycle Management

S3 Zero Trust Access

v2.3.0

Provides direct, identity-enforced access to S3 by eliminating public exposure, proxies, and network-based trust models

Ver producto

Hitos4/9

44%

M1 — Core Infrastructure & Auth
M2 — AdminNet — Platform Control Plane
M3 — TenantNet — Tenant Portal & S3-ZT Profile Engine
M4 — Desktop Agent (Tauri) + S3-ZT Direct Mode
M5 — S3-ZT Gateway Mode + Push Revocation
M6 — ZT Application Access (Reverse Proxy)jun 2026
M7 — ZTNA Network Access (WireGuard Tunneling)
M8 — Platform Identity & Domain Migration
M9 — Secrets Management & Infrastructure Hardening

Proxmox HCI

Replaces every Proxmox VE GUI with a single multi-cluster lifecycle plane — bare-metal day-zero to retirement, full compute + network + storage, audit-native for NIS2, ENS and ISO 27001.

Ver producto

Hitos11/16

69%

Phase 0 — Bootstrap and SkyDefended coupling
Phase 0b — serviceCredential auto-renewal (auth-secret evolution)
Phase 1 — Cluster discovery and VM catalog (F2/F3 foundations)
Phase 2 — VM operations Iter 2 (typed-confirm)
Phase 3 — Compliance foundations (hash-chain audit + compliance engine + per-node hardening report)
Phase 4 — Break-glass (C8 "two doors, both audited")
Phase 5 — Cluster configuration versioning (F2 full)
Phase 6 — Disaster recovery: restore-from-version (F6)
Phase 7 — Log centralisation end-to-end (F5)
Phase 8 — Hardware CMDB batch 1 (F4 partial)
Phase 9 — Translation finish (EN) and GCP-style help system
Phase 10 — Network discovery and designer (F8 partial)jun 2026
Phase 11 — Provisioning from bare nodes (F1)
Phase 12 — Hardware CMDB batch 2: BIOS / BMC firmware
Phase 13 — Day-0 PXE zero-touch (F7)
Phase 14 — Cloud services on top (F8)

Pipeline de ideas

EvaluandoEn análisis

Observabilidad central S3-compatible — CloudTrail + GuardDuty + Security Hub pattern

10/10

Cada ENGINE es una caja negra. No hay visibilidad centralizada de lo que ocurre en cada instancia. Sin logging centralizado, tamper-evident y procesado no se puede hacer detección de amenazas, no se pasa ninguna auditoría de compliance, y el cliente no tiene autonomía operativa. NCN tampoco puede detectar incidentes cross-ENGINE.

Large

SkyDefended Control — Panel de Control Administrativo Multi-tenant

9/10

NCN necesita un plano de control centralizado para gestionar clientes, licencias, planes y el go/nogo de cada componente por tenant. Actualmente no existe ninguna herramienta interna que permita activar/desactivar proyectos por cliente, gestionar el ciclo económico y ser el root of trust para todos los productos NCN. Sin esto, cada producto se gestiona de forma aislada y no hay control centralizado ni auditable.

Large

¿Tienes una idea para el roadmap?

Nuestro roadmap está impulsado por problemas reales de clientes reales. Si ves algo que falta, cuéntanoslo.