¿Qué es simiriki exactamente?
simiriki es una plataforma de infraestructura operativa para Microsoft 365 enfocada en empresas mid-market mexicanas. Opera Microsoft 365 (Defender, Sentinel, Purview, Power Platform) que tu empresa ya tiene licenciado — configura, automatiza y mantiene esas herramientas con 197 reglas de detección, 69 playbooks de remediación, y mapeo regulatorio a LFPDPPP / CNBV / NOM-024. No reemplaza Microsoft 365; lo opera consistentemente.
¿Qué hace el free scan en /scan?
El free scan conecta tu tenant Microsoft 365 vía OAuth de solo lectura, ejecuta las 197 reglas de detección en menos de 90 segundos, calcula un score sIPO (0–100) con grado A+ a F, y entrega una Posture Brief en PDF de 3 páginas. No requiere tarjeta de crédito. El consentimiento OAuth es estrictamente read-only — ninguna regla escribe en tu tenant.
¿Dónde se almacenan mis datos?
Datos de producción almacenados en Azure region East US 2 con encriptación at-rest (Microsoft-managed keys, opcional cliente-managed key bajo el plan Business+). Los resultados de scan, findings y memos mensuales viven en una instancia dedicada de Azure PostgreSQL. Acceso siempre vía identidad Entra ID, nunca con tokens de cliente almacenados. Retención y eliminación según tu política — toda la información se exporta en formato JSON estándar para portabilidad.
¿Necesito licencias Microsoft 365 E5?
No para el free scan, la Auditoría productizada, ni los tiers Starter / Pro. Cualquier tenant Microsoft 365 Business Standard o superior funciona. Para el tier Business y para el retainer S.O.S sí recomendamos E5 para aprovechar Defender XDR completo + Microsoft Sentinel. Si tu licenciamiento actual es ambiguo, lo confirmamos sin costo en el primer scan.