Fensivo es la plataforma de gestión de riesgo humano construida para América Latina.
El 95 % de las brechas de seguridad involucran a una persona, y aun así el presupuesto que se destina a protegerla es una fracción mínima del total. Fensivo existe para cerrar esa brecha: comportamiento real bajo ataque real.
La industria de la ciberseguridad invierte miles de millones cada año en tecnología: firewalls, detección en endpoints, arquitecturas Zero Trust. Toda esa inversión parte de una premisa —que el atacante intentará vulnerar la máquina—, pero el atacante sofisticado sabe que es más fácil convencer a una persona.
Cambia el número, no el patrón: la mayoría de los ataques entra por la puerta que la tecnología no puede cerrar.
de las brechas de datos de 2024 involucraron error humano
Mimecast · State of Human Risk 2025
según el estudio Psychology of Human Error
Stanford + Tessian
con la metodología más conservadora
Verizon DBIR
la desproporción
El gasto global en seguridad de la información ronda los 212 mil millones de dólares al año (Gartner), mientras la categoría que aborda el factor humano apenas representa 5 770 millones (Mordor Intelligence).
Las empresas destinan apenas un 2,7 % del presupuesto al problema que causa la mayoría de las brechas.
El problema no es solo cuánto se invierte, es qué se mide. Durante años, la industria optimizó la métrica equivocada: capacitación completada, porcentaje de clics. Ninguno de esos números responde la única pregunta que importa: si esa persona caerá o no cuando llegue el ataque real.
Fensivo no mide cursos terminados, mide comportamiento real bajo ataque real, y esa es la diferencia entre un certificado de completación y una defensa.
Vigila credenciales comprometidas en más de 680 bases de datos de brechas.
Lanza simulaciones que se adaptan a cada persona y a su contexto.
Entrega una microenseñanza de 3 a 5 minutos en el momento exacto del error.
Cada simulación alimenta a la siguiente, así que la defensa se vuelve más específica con el tiempo. Conoce la plataforma completa →
Fensivo nació de juntar dos experiencias que no parecían tener relación. Su fundador, José Vicente Chávez, pasó ocho años en Rappi diseñando campañas de personalización para más de 350 marcas en nueve países. Ahí aprendió que una buena campaña depende de tres cosas: el usuario correcto, el momento preciso y el mensaje adecuado.
Después, como COO de una empresa de seguridad ofensiva, ayudó a multiplicar los ingresos 9,5 veces en 18 meses haciendo hacking ético. El equipo era bueno encontrando vulnerabilidades técnicas, hasta que los datos dejaron clara una verdad incómoda: estaban resolviendo una fracción mínima del problema. Sus clientes construían castillos impenetrables donde las personas abrían las puertas a cualquiera que tocara el timbre.
Ahí estaba la conexión: los atacantes usan exactamente el mismo marco que un buen equipo de marketing —personalización extrema, momento justo, segmentación precisa— y solo cambia el objetivo. Con la inteligencia artificial, ese marco dejó de necesitar un equipo de cincuenta personas; hoy basta con tres segundos de audio para clonar una voz.
Fensivo une ofensivo y defensivo, porque en riesgo humano son inseparables.
Si el ataque y la defensa hablan el mismo idioma, la única forma de preparar a un equipo de verdad es atacarlo primero, en un entorno controlado, para que reconozca la señal cuando llegue el ataque real.
Cuatro principios guían cada decisión de producto.
Completar un módulo no cambia una respuesta bajo presión. Solo una de las dos cosas importa cuando el ataque llega.
Una microenseñanza entregada justo después de una falla retiene mucho más que la misma información semanas después en un curso programado.
No existe el mensaje que engaña a todos; existe el que engaña a esa persona en ese contexto. La defensa de Fensivo es igual de específica.
Fensivo no infla métricas para que el tablero se vea bien: reporta lo que cambió y lo que todavía no, porque esa es la información que de verdad protege.

Fundador y CEO
Ocho años en Rappi en monetización y personalización para más de 350 marcas en nueve países, y experiencia como COO en ciberseguridad ofensiva.
LinkedIn
Director de Producto y Tecnología
Arquitecto técnico de la plataforma, responsable de la implementación, el despliegue y la evolución continua del producto.
LinkedInFensivo monitorea credenciales filtradas, y por eso el manejo de datos es parte del diseño del servicio, no una nota al pie. Opera como Encargado del Tratamiento bajo la Ley 1581 de 2012 y el Decreto 1377 de 2013.
La organización contratante actúa como Responsable del Tratamiento y autoriza el procesamiento de los datos de sus colaboradores mediante un acuerdo de tratamiento de datos.
Cuatro salvaguardas
Las capacidades de enriquecimiento por fuentes abiertas (OSINT) están en desarrollo y se activarán solo tras la validación legal correspondiente.
Fensivo es nativo de América Latina. No es una herramienta traducida: está construida sobre el contexto regulatorio, los patrones de ataque y los perfiles de riesgo de la región.
Colombia
México
Centroamérica
Te mostramos cómo Fensivo mide y reduce el riesgo humano en tu organización.