# ¿Cyber Crucible cuenta con autorización FedRAMP y cómo presta servicio a organismos gubernamentales?

**Respuesta breve:** No — Cyber Crucible no cuenta actualmente con una autorización FedRAMP, y no da a entender lo contrario. FedRAMP autoriza ofertas de servicios en la nube que albergan datos de organismos gubernamentales; el modelo de Cyber Crucible es distinto. Se ejecuta localmente en el endpoint y puede implementarse totalmente en las instalaciones (on-premises) o de forma aislada (air-gapped) dentro del propio perímetro del organismo, de modo que los datos del organismo nunca salen de ese perímetro hacia una nube de terceros.

## Cómo encaja la arquitectura en el ámbito gubernamental

- **Implementación en las instalaciones / aislada (air-gapped).** La plataforma puede ejecutarse íntegramente dentro de la infraestructura protegida de un organismo, sin ningún flujo de datos externo, lo que resulta idóneo para entornos clasificados, desconectados y de alta seguridad.
- **No se recopilan datos del organismo.** Nunca se recopila contenido de clientes, credenciales ni claves, lo que elimina gran parte de lo que una autorización en la nube está diseñada para proteger.
- **Fabricado en EE. UU. y sujeto a control de exportaciones.** El software está sujeto a las EAR del Departamento de Comercio de EE. UU. (no a ITAR), y cuenta con patente internacional tras una revisión de la USPTO que incluyó la revisión del Departamento de Defensa.

## El límite, con honestidad

Cuando un organismo requiere una autorización específica (FedRAMP, StateRAMP), Cyber Crucible no la posee actualmente; el modelo de implementación en las instalaciones es la vía que permite mantener los datos dentro del perímetro del organismo. Los detalles de implementación y control se proporcionan bajo acuerdo de confidencialidad (NDA).