Sentria 0%
Escaneando amenazas MDR_2025
Case Study · UX/UI & Product Design · 2025

Sentria
Netdata

Rediseño integral y modernización de una plataforma MDR (Managed Detection & Response) — de una interfaz lenta y confusa a un PWA tokenizado, construido para operar bajo presión.

Rol Lead Product Designer
Duración 3 meses (2025)
Metodología Design Thinking
Plataforma PWA · Web, iOS & Android
40% Menos tiempo de maquetado
≤2 Clics a cualquier acción crítica
3 Capas de design tokens
2 Temas · Light & Dark Mode
app.sentrianetdata.io/dashboard
Dashboard Principal · Sentria Netdata
01 · RESUMEN EJECUTIVO Y EL DESAFÍO

Infraestructura robusta, experiencia rota

Sentria Netdata es una plataforma enterprise de Managed Detection and Response (MDR), enfocada en detección, monitoreo y respuesta a amenazas de ciberseguridad en tiempo real. A pesar de una infraestructura técnica robusta, la plataforma enfrentaba un severo problema de experiencia de usuario y arquitectura visual.

La interfaz anterior era confusa, no transmitía jerarquía de información, resultaba lenta e ineficiente para el trabajo diario del SOC, y carecía de flexibilidad multiplataforma. Los usuarios operativos terminaban abandonando la plataforma para comunicarse por canales informales o recurrir a herramientas externas como Tableau y Xelco.

Fricción 01

Jerarquía inexistente

Gráficas duplicadas y datos redundantes sin contexto técnico claro, sin hashes ni jerarquía MITRE ATT&CK visible.

Fricción 02

Lentitud operativa

Bajo SLA estricto, los analistas necesitaban cambiar de pantalla para ejecutar acciones simples como bloquear una IP.

Fricción 03

Sin multiplataforma

La app móvil carecía de funcionalidad real, forzando a gerentes y analistas a depender exclusivamente del escritorio.

Nuestro objetivo

Liderar la reestructuración estratégica de Sentria durante un ciclo de 3 meses, transformándolo en un PWA alojado en web y distribuido en tiendas iOS y Android, respaldado por un sistema de diseño tokenizado con soporte nativo para Light y Dark Mode.

02 · ROL DE LIDERAZGO & METODOLOGÍA

Design Thinking en un sprint de 3 meses

Como Lead Product Designer estuve al frente de la conceptualización, diseño visual, arquitectura de información y ejecución técnica, colaborando de cerca con ingenieros de seguridad, desarrolladores y líderes de ciberseguridad.

SEMANAS 1–3

Empatizar & Descubrir

Entrevistas semiestructuradas a usuarios clave y auditoría heurística del sistema anterior.

SEMANAS 4–5

Definir

Síntesis de hallazgos, creación del User Persona principal e identificación de cuellos de botella.

SEMANAS 6–7

Idear & Arquitectura

Nueva arquitectura de información modular y simplificación de flujos (tickets, XSOAR, RBAC).

SEMANAS 8–10

Prototipar & Design System

Sistema de diseño tokenizado multitema y prototipado interactivo de alta fidelidad para PWA.

SEMANAS 11–12

Validar & Handoff

Pruebas de usabilidad, documentación técnica de handoff y empaquetado para App Store, Google Play y Web.

03 · INVESTIGACIÓN DE USUARIOS & HALLAZGOS

Tres perfiles, una misma frustración

Entrevistas profundas lideradas por el equipo de UX a tres perfiles representativos de la operación diaria de Sentria.

Perfil entrevistado

José Meléndez

Especialista en Infraestructura / Redes

Uso actual: Accede vía web con MFA, recibe alertas por email y revisa gráficos al inicio de semana.

Fricción: App móvil sin funcionalidad real. Quiere unificar herramientas y recibir alertas críticas por WhatsApp.

Perfil entrevistado

Raúl & María

Gerente de Seguridad & Operativa de TI

Uso actual: Raúl supervisa estrategia ejecutiva; María gestiona alertas y tickets diarios vía Cortex/Netdata.

Fricción: Sin métricas claras de impacto económico ni detalle de IPs maliciosas. Datos redundantes.

Perfil entrevistado

Analistas de SOC

Operativo en tiempo real

Uso actual: Monitoreo constante de amenazas y respuesta a incidentes críticos bajo SLA estricto.

Fricción: Plataforma lenta, vistas duplicadas, necesidad de ejecutar acciones rápidas sin cambiar de pantalla.

User Persona destacado
Ana López
SOC Sector financiero

Ana López

28 años · Analista de Security Operations Center (SOC)

Contexto diario

Monitorea alertas en tiempo real, investiga incidentes y toma decisiones inmediatas ante ataques en curso.

Frustraciones

Plataforma lenta y poco intuitiva, con gráficas redundantes sin hashes, MITRE ATT&CK o IPs atacantes visibles.

Objetivos

Alertas priorizadas con contexto técnico, acciones rápidas ("Aislar Endpoint", "Bloquear IP") e integración con XSOAR.

04 · NUEVA ARQUITECTURA DE INFORMACIÓN

Cualquier acción crítica, a máximo 2 clics

Para resolver la desorganización de la versión anterior, diseñamos un mapa de navegación jerárquico que reduce fricción entre la señal de amenaza y la acción del analista.

SENTRIA NETDATA
01

Acceso & Autenticación

SSO empresarial (SAML: Okta, Google, Microsoft Entra ID) y onboarding automatizado guiado.

02

Dashboard Principal

Centro de mando con widgets por rol (RBAC): MTTD/MTTR, ahorro del mes y mapas de calor de amenazas.

03

Conversaciones & Soporte

Tickets operativos y chatbot inteligente conectado con ingenieros de Sentria y alertas de XSOAR.

04

Eventos & Amenazas

Visualizador en tiempo real con respuestas automáticas y aislamiento inmediato de activos comprometidos.

05

Solicitud de Casos

Flujo simplificado para agregar/bloquear IOCs, gestionar equipos, amenazas y políticas de excepción.

06

Configuración & Perfil

Personalización de alertas (Push, Panel, WhatsApp), permisos por rol y preferencia de tema.

05 · ESTRATEGIA UI & SISTEMA DE DISEÑO TOKENIZADO

Un lenguaje visual que aguanta un turno nocturno

01

Design Tokens Nativos

Variables globales de color, tipografía, espaciado y elevación que permiten conmutar en tiempo real entre Light y Dark Mode, reduciendo la fatiga visual en turnos nocturnos.

02

Despliegue PWA

Experiencia "Mobile-First / Desktop-Power" distribuida como Progressive Web App, empaquetada nativamente para iOS y Android.

03

Integración XSOAR & Playbooks

Componentes visuales interactivos para aprobar la ejecución automática de playbooks de seguridad frente a intrusiones detectadas.

04

Control de Acceso por Rol (RBAC)

Componentes condicionales que adaptan la vista si el usuario es Analista SOC (contexto técnico) o Gerente C-Level (impacto económico y SLA).

theme: dark
Componentes en Dark Mode
Componentes · Dark Mode
theme: light
Componentes en Light Mode
Componentes · Light Mode
06 · PROCESO DE HANDOFF & ENTREGA A DESARROLLO

Cero ambigüedad para el equipo frontend

Un handoff técnico de alta precisión, dividido en cuatro entregables, para garantizar una implementación 100% fiel al diseño en el entorno PWA.

1 · Design Tokens en JSON

Pipeline de tokens exportados desde Figma en tres capas: Global (Primitive), Alias (Semantic) y Component, con sincronización automática Light/Dark.

2 · Blueprint Screens & Especificaciones

Grid responsivo, matriz de estados (Default, Hover, Active, Disabled, Loading, Error) y breakpoints para PWA Desktop, Tablet y Smartphone.

3 · Documentación de Casos de Uso

Matrices funcionales: aislamiento de endpoint crítico, aprobación de playbooks XSOAR y cambio de contexto por rol (RBAC).

4 · Diagramación de User Flows

Happy paths, edge cases (modo offline, falla de MFA, timeout de API) y navegación móvil con gestos táctiles y notificaciones push.

tokens.json
{
  "color.bg.primary": "#0B0B0C",
  "color.status.critical.dark": "#EF4444",
  "color.status.safe.dark": "#22C55E",
  "spacing.card.padding": "24px",
  "theme.mode": "dark" | "light"
}
Reemplazar · Vista real del pipeline en Figma Tokens
SCREENS

El producto final, pantalla por pantalla

/eventos-amenazas
Eventos & Amenazas
Eventos & Amenazas
Chat de incidentes
Chat de Incidentes
Chat Incidentes
PWA
PWA Login
PWA · Login
RBAC · SOC
Vista Analista SOC
RBAC · Vista Analista SOC
RBAC · C-Level
Vista Gerente C-Level
RBAC · Vista Gerente C-Level
07 · RESULTADOS E IMPACTO DEL NEGOCIO

De herramienta evitada a centro de mando

Adopción y uso directo

Incremento drástico en el uso diario de Sentria, eliminando la dependencia de dashboards externos en Tableau o consultas manuales por email.

Velocidad de respuesta (MTTR)

Reducción significativa del tiempo de respuesta ante amenazas gracias a las acciones rápidas integradas y la ejecución de playbooks XSOAR.

Eficiencia en desarrollo

Reducción estimada del 40% en tiempos de maquetado e implementación frontend gracias al consumo directo de Design Tokens JSON y Blueprints.

Satisfacción del usuario (NPS / UX)

Eliminación de la frustración operativa de los analistas de SOC, con calificación muy positiva del Dark Mode y la PWA móvil.

Reflexión final

El rediseño de Sentria Netdata demostró que la estética, la usabilidad y la excelencia en el handoff técnico no son opcionales en el software enterprise de ciberseguridad. Transformar una herramienta lenta e incomprensible en un PWA tokenizado nos dio un desarrollo ágil y una plataforma altamente eficaz frente a amenazas en tiempo real.

DESCARGAR

Revisa las aplicaciones

Sentria Netdata está disponible en las principales tiendas. Descarga la app y gestiona la seguridad de tu empresa desde cualquier lugar.