# CynderLab > Ciberseguretat defensiva impulsada per IA. Cynderlab (CYNDERLAB DIGITAL SL) fa ciberseguretat defensiva per a pimes: la IA assisteix; l'expert valida i decideix. El servei estrella és **Talaia**: vigilància contínua i direcció de seguretat (vCISO) que descobreix l'exposició des de moltes fonts (OSINT, dark web, auditories, actius, amenaces), les centralitza amb eines d'IA —entre elles **Sofia**— i les fa correlacionar per un vCISO en un mapa de riscos prioritzat, visible en un portal, per una quota fixa mensual. **Sofia** és una eina del repertori (vCISO i, opcionalment, magatzem del que surt d'una auditoria), no un producte. El segon servei és l'**auditoria tècnica** (codi, pentest web/API, vulnerabilitats, reconeixement extern, cloud i pentest intern — assistits per IA i validats per un analista), a demanda o inclosa a Talaia. Primer pas recomanat: anàlisi d'exposició de 30 minuts (hola@cynderlab.com). Entitat legal: CYNDERLAB DIGITAL SL · NIF B27584010 Seu: Camí de la Tolosa 9, Oficina 8, 08500 Vic (Barcelona), España Àrea de servei: tot Catalunya (Barcelona, Girona, Lleida, Tarragona) i en remot a tota Espanya Contacte: hola@cynderlab.com · https://www.linkedin.com/in/pere-casas/ Eina gratuïta: Cynderlab Secrets (https://secret.cynderlab.com) — compartició de contrasenyes i dades sensibles amb xifratge al navegador (AES-256-GCM), un sol accés, autodestrucció i codi obert. Gratuïta i sense registre. Responsable: Pere Casas Idiomes del web: català (versió canònica, /ca) i castellà (/es) Marcs de referència: ISO 27001, ENS, NIS2, CRA, OWASP, PTES, MITRE ATT&CK, CIS Contingut complet per a LLMs: https://cynderlab.com/llms-full.txt · RSS: https://cynderlab.com/ca/blog/rss.xml ## Reserva Anàlisi d'exposició de 30 minuts: https://cynderlab.com/ca/reserva (castellà: https://cynderlab.com/es/reserva). Alternativa: escriure a hola@cynderlab.com amb l'assumpte "Anàlisi d'exposició". ## Serveis - [Ciberseguretat defensiva impulsada per IA: vigilància contínua](https://cynderlab.com/ca/talaia): Talaia vigila la teva exposició a internet i et diu què cal resoldre abans que sigui un problema. La tecnologia accelera el diagnòstic; un enginyer sènior pren les decisions amb tu perquè sàpigues sempre que el teu negoci està protegit i ho puguis demostrar. - [Auditoria de ciberseguretat impulsada per IA a Barcelona, Girona, Tarragona i Lleida](https://cynderlab.com/ca/auditoria): Avaluem en profunditat la teva infraestructura, servidors i aplicacions, posant-los a prova amb simulacions d’atac reals. Classifiquem cada vulnerabilitat pel seu impacte en el teu negoci i et lliurem un pla de remediació clar, executiu i accionable. ## Articles del blog - [Una crida a l'acció col·lectiva en ciberdefensa](https://cynderlab.com/ca/blog/a-call-for-collective-action-on-cyber-defense): OpenAI i més de 100 organitzacions han signat una carta oberta per reforçar la ciberdefensa. Què es pot fer ja i a qui li toca actuar. (també en castellà a /es/blog/a-call-for-collective-action-on-cyber-defense; versió Markdown a /ca/blog/a-call-for-collective-action-on-cyber-defense.md) - [Shadow AI: la intel·ligència artificial que la teva empresa ja fa servir sense que ho sàpigues](https://cynderlab.com/ca/blog/shadow-ai): Algú de la teva empresa ha enganxat un contracte de client a una IA pública aquesta setmana. Què és el shadow AI, per què prohibir-lo no funciona i quatre passos realistes per posar-hi ordre sense frenar ningú. (també en castellà a /es/blog/shadow-ai; versió Markdown a /ca/blog/shadow-ai.md) - [Com enviar una contrasenya sense deixar-la escrita per sempre](https://cynderlab.com/ca/blog/enviar-contrasenyes-de-forma-segura): Les contrasenyes que envies per correu o per WhatsApp no desapareixen mai. Per què això és un problema real a una pime i com resoldre'l amb Cynderlab Secrets, l'eina gratuïta que hem publicat: un enllaç, una lectura i s'esborra. (també en castellà a /es/blog/enviar-contrasenyes-de-forma-segura; versió Markdown a /ca/blog/enviar-contrasenyes-de-forma-segura.md) - [Footprinting, fingerprinting i passive DNS: com t'investiga un atacant abans d'atacar](https://cynderlab.com/ca/blog/footprinting-fingerprinting-passive-dns): Què és el footprinting, què és el fingerprinting i per a què serveix el passive DNS: les tres tècniques de reconeixement passiu amb què un atacant dibuixa el mapa de la teva empresa sense tocar-la — i com utilitzar-les tu abans. (també en castellà a /es/blog/footprinting-fingerprinting-passive-dns; versió Markdown a /ca/blog/footprinting-fingerprinting-passive-dns.md) - [ISO/IEC 42001: la norma que posa ordre a la intel·ligència artificial de la teva empresa](https://cynderlab.com/ca/blog/iso-42001): ISO/IEC 42001 és el primer estàndard internacional certificable de gestió de la intel·ligència artificial. T'expliquem què cobreix, les dates clau que el connecten amb l'AI Act europeu, i com una pime pot començar — sobretot si ja coneix ISO 27001. (també en castellà a /es/blog/iso-42001; versió Markdown a /ca/blog/iso-42001.md) - [CRA: el reglament europeu que farà de la ciberseguretat un requisit per vendre el teu producte](https://cynderlab.com/ca/blog/cra-reglament-ciberresiliencia): El Reglament de Ciberresiliència (CRA, Reglament UE 2024/2847) obliga qualsevol producte amb elements digitals venut a la UE — programari inclòs — a complir requisits de ciberseguretat per portar el marcatge CE. T'expliquem a qui afecta, les dates clau i com preparar-t'hi. (també en castellà a /es/blog/cra-reglament-ciberresiliencia; versió Markdown a /ca/blog/cra-reglament-ciberresiliencia.md) - [Superfície d'atac: què veu un atacant de la teva empresa des d'internet](https://cynderlab.com/ca/blog/superficie-atac): Abans de tocar res, un atacant ja sap molt de tu: dominis, serveis publicats, correu, cloud i credencials filtrades. T'expliquem què és la superfície d'atac, com es descobreix i per què vigilar-la contínuament és la primera línia de defensa d'una pime. (també en castellà a /es/blog/superficie-atac; versió Markdown a /ca/blog/superficie-atac.md) - [Què és un vCISO i per què la teva pime en necessita un](https://cynderlab.com/ca/blog/que-es-un-vciso): Un vCISO és un director de seguretat extern a temps parcial: algú que es fa responsable de la teva ciberseguretat, prioritza el risc real i et dona els papers que et demanen clients, asseguradores i la llei — sense el sou d'un CISO en plantilla. (també en castellà a /es/blog/que-es-un-vciso; versió Markdown a /ca/blog/que-es-un-vciso.md) ## Legal - [Avís legal](https://cynderlab.com/ca/legal) - [Privacitat](https://cynderlab.com/ca/privacy) - [Seguretat](https://cynderlab.com/ca/security) - [Cookies](https://cynderlab.com/ca/cookies) (el web no utilitza cookies)