Resumen

  • Thomas Processing & Systems S.A.S. se identifica como miembro colombiano de Grupo Thomas Greg & Sons que administra plataformas tecnológicas y ofrece servicios de infraestructura, software y subcontratación.
  • LACNIC registra el nombre legal exacto como titular de AS266868, 45.239.115.0/24 y 2803:caa0::/32, lo que otorga a la empresa una identidad verificable de recursos numéricos de Internet.
  • RIPEstat observó el prefijo IPv4 /24 anunciado el 22 de julio de 2026 con amplia visibilidad entre los recolectores, mientras que el IPv6 /32 registrado no se observó como anunciado en esa instantánea.
  • La fraseOperacion y Monitoreo de centros de datosaparece en una presentación de servicios de la empresa, pero no establece la propiedad o control de un centro de datos, espacio en racks, sistema eléctrico, planta de refrigeración o ruta de fibra óptica.
  • La pregunta central de rendición de cuentas no es si TPS ofrece infraestructura gestionada, sino qué parte controla cada capa física, contractual y de recuperación bajo el servicio anunciado.

Una empresa de servicios aparece antes que un propietario de activos

Thomas Processing & Systems S.A.S. ingresa al registro público de dos maneras diferentes. Sus propios documentos describen una empresa tecnológica colombiana dentro de Grupo Thomas Greg & Sons, con una cartera que abarca infraestructura, software y soporte tecnológico empresarial. Los registros de Internet identifican por separado el mismo nombre legal como titular de un sistema autónomo y recursos de direcciones. Ambas visiones se superponen en torno a un operador tecnológico, pero responden a preguntas distintas.

La visión corporativa explica lo que TPS dice hacer. La visión del registro muestra qué recursos de números de Internet están registrados a su nombre. Ninguna de las dos es un inventario de edificios, servidores, racks, alimentación eléctrica, sistemas de refrigeración, rutas de fibra o contratos de clientes. Esta distinción es especialmente importante porque la infraestructura gestionada puede prestarse a través de activos propiedad del proveedor, activos arrendados de otro operador, plataformas de nube pública, equipos propiedad del cliente, sistemas de empresas del grupo o una mezcla de los cuatro.

El anclaje de identidad legal más sólido es la política de privacidad de la empresa. Nombra a Thomas Processing & Systems S.A.S., proporciona el NIT 900.966.568-1, ubica la empresa en Colombia y la describe como parte de Grupo Thomas Greg & Sons. El documento indica que TPS administra y monitorea la plataforma tecnológica del grupo y realiza actividades de procesamiento de datos, incluyendo transmisión, digitalización, verificación y almacenamiento para empresas del grupo y para clientes externos.

Esa redacción establece un rol operativo más claramente de lo que podría hacer una entrada genérica en un directorio empresarial. Indica que TPS se presenta como una organización de servicios, no solo como un mero titular de recursos en estado latente. También introduce una cuestión de responsabilidad: la administración de plataformas y el procesamiento de datos pueden involucrar aplicaciones, infraestructura, identidad, almacenamiento, comunicaciones y recuperación, pero la política no divide esas responsabilidades entre TPS, las empresas del grupo, los clientes y cualquier tercero anfitrión.

La política enumera direcciones comerciales en Bogotá y Barranquilla. Esas ubicaciones ayudan a identificar y contactar a la empresa. No son evidencia de que alguna de esas direcciones contenga un centro de datos, un punto de presencia de red, una sala de racks o una planta técnica propia de la empresa. Una oficina registrada, dirección de correspondencia u oficina operativa puede respaldar un servicio de infraestructura sin albergar los activos informáticos y de red subyacentes.

Esto crea un punto de partida útil. TPS puede describirse como una empresa colombiana de tecnología gestionada y servicios en la nube porque esa descripción se deriva de sus propios materiales de servicio y su registro de identidad legal. No puede describirse como propietario de un centro de datos u operador de infraestructura física porque los registros disponibles no identifican las instalaciones, activos o derechos de control relevantes.

Por lo tanto, TPS es más visible como organizador y administrador de servicios tecnológicos. La evidencia pública proporciona una identidad legal real, un rol declarado dentro del grupo, un catálogo de servicios y una identidad de enrutamiento registrada. Deja abierta la cadena de entrega física. Esa brecha es el hecho definitorio del perfil de infraestructura actual de la empresa.

La relación con el grupo define el contexto, no el control completo

Grupo Thomas Greg & Sons le otorga a TPS un entorno institucional importante. La política de privacidad indica que TPS pertenece al grupo, mientras que la presentación corporativa de 2025 vincula a la empresa con el área tecnológica del grupo y con Data Processing and Systems en Barranquilla. La presentación dice que el negocio surgió en 2016 y diseña soluciones tecnológicas seguras y personalizadas en Colombia para clientes del grupo.

Esta historia sugiere que TPS creció de una función tecnológica interna a una empresa operativa con nombre propio. Ese camino es común en grandes grupos empresariales: un equipo interno estandariza plataformas, desarrolla experiencia especializada y luego ofrece servicios a afiliados o a clientes externos. Puede producir economías de escala y una gobernanza consistente. También puede hacer que la responsabilidad sea más difícil de leer a partir de materiales públicos porque la empresa de servicios, el propietario de los activos y el negocio consumidor pueden estar bajo el mismo paraguas corporativo.

La relación con el grupo no prueba que TPS sea propietaria de todos los sistemas que administra. Una empresa tecnológica del grupo puede operar equipos contabilizados en otra afiliada, gestionar cuentas en la nube propiedad de la matriz, respaldar servidores propiedad del cliente o coordinar proveedores externos. Los documentos disponibles no indican cómo se asignan los activos dentro del grupo, cómo se facturan los costos o qué entidad firma los contratos de instalaciones y conectividad.

La referencia de la política de privacidad a las empresas del grupo y clientes externos amplía la posible superficie operativa. Indica que el rol de procesamiento de datos de TPS no se describe como exclusivamente interno. No cuantifica la división. No hay un desglose aceptado de ingresos, lista de clientes, muestra de contratos o inventario de cargas de trabajo que muestre cuánta actividad proviene de afiliados y cuánta de organizaciones no relacionadas.

Esa división faltante importa porque los modelos de servicio interno y externo pueden crear diferentes estructuras de rendición de cuentas. Dentro de un grupo, la gobernanza puede basarse en políticas compartidas, acuerdos de servicio internos y propiedad común. Los clientes externos pueden depender de niveles de servicio negociados, derechos de auditoría, términos de procesamiento de datos y acuerdos de salida. El material público no muestra si TPS utiliza la misma pila técnica o modelo de responsabilidad para ambos.

El nombre del grupo tampoco debe utilizarse para importar afirmaciones de afiliados no relacionados a TPS. Una capacidad en alguna parte de Grupo Thomas Greg & Sons no es automáticamente un activo o servicio de TPS. Una relación con un cliente que involucre a otra empresa del grupo no es evidencia de que TPS proporcione la capa tecnológica. El vínculo legal y operativo debe mostrarse directamente antes de que pase a formar parte del perfil de TPS.

Para los lectores de infraestructura, la relación con el grupo es más útil como una invitación a mejores preguntas. ¿Qué entidad posee los activos de producción? ¿Cuál firma los contratos de nube y de operadores? ¿Cuál es responsable de la recuperación ante desastres? ¿Cuál se comunica con los clientes durante un incidente? Los documentos actuales establecen la relación familiar pero no publican esas respuestas.

El catálogo de servicios es amplio, pero no es un registro de activos

La presentación de TPS de 2025 describe una cartera que combina la administración de infraestructura tecnológica con análisis, diseño y desarrollo de software, gobierno de TI, gestión de proyectos y gestión de servicios. Ofrece infraestructura como servicio, software como servicio, software personalizado y subcontratación de tecnología empresarial. Se trata de una propuesta amplia de servicio gestionado, no de un producto de conectividad limitado.

Bajo infraestructura como servicio, la presentación se refiere a procesamiento, almacenamiento, redes y soporte. También describe facturación por uso, administración de plataformas, copias de seguridad y restauración, seguridad lógica, suministro y administración de servidores, telefonía y soporte técnico. Estas son funciones que pueden distribuirse entre equipos in situ, infraestructura arrendada, plataformas privadas alojadas y servicios de nube pública.

El catálogo es evidencia útil de lo que TPS quiere que los clientes y las empresas del grupo entiendan sobre sus capacidades. Muestra que la empresa se presenta como responsable de más que el desarrollo de aplicaciones. Sitúa las operaciones de infraestructura, las funciones de continuidad y la administración de redes dentro del límite de servicio anunciado.

No muestra qué capacidades están activas para qué clientes. Una presentación corporativa puede cubrir servicios disponibles en principio, servicios prestados a través de socios, servicios utilizados principalmente dentro de un grupo y servicios suministrados solo bajo contratos particulares. Sin acuerdos con clientes, documentación actual de productos o despliegues corroborados de forma independiente, el catálogo no puede convertirse en una afirmación de que cada función listada se presta actualmente a escala.

La misma limitación se aplica a la propiedad de activos. El procesamiento puede ejecutarse en hardware del cliente, hardware del grupo, servidores arrendados o instancias en la nube. El almacenamiento puede referirse a arreglos locales, almacenamiento de objetos en la nube, dispositivos de respaldo o acceso gestionado a sistemas de otro proveedor. La administración de redes puede cubrir la configuración lógica sin propiedad de los circuitos o enrutadores. El suministro de servidores puede implicar adquisición y gestión, no la propiedad de un parque de servidores permanente.

El lenguaje sobre copias de seguridad y restauración introduce responsabilidad de continuidad sin definir el límite de recuperación. Un proveedor puede administrar trabajos de respaldo mientras el almacenamiento se suministra en otro lugar. Puede gestionar procedimientos de restauración mientras el cliente controla la validación de la aplicación. Puede monitorear trabajos exitosos sin controlar la energía, los medios físicos o la conectividad ascendente. Los materiales públicos no dicen dónde comienza y termina la responsabilidad de TPS.

La seguridad lógica también necesita un tratamiento cuidadoso. La frase puede cubrir control de acceso, configuración, monitoreo, parches, segmentación o manejo de incidentes. No prueba una certificación, un entorno de control exitoso o un resultado de seguridad particular. El registro actual contiene lenguaje de capacidad originado por la empresa, no una auditoría independiente de implementación o rendimiento.

Por lo tanto, el catálogo de servicios respalda una clasificación de servicio en la nube e infraestructura gestionada. No respalda un perfil de activos físicos. Su valor radica en identificar las capas que TPS dice poder gestionar y las preguntas de rendición de cuentas que se derivan de cada una.

La operación de centros de datos es una frase de servicio, no una prueba de una instalación

La frase más fácil de sobreinterpretar en la presentación esOperacion y Monitoreo de centros de datos, u operación y monitoreo de centros de datos. Leída en un catálogo de servicios, indica que TPS ofrece trabajo operativo asociado a un entorno de centro de datos. No identifica el sitio donde ocurre ese trabajo ni los derechos legales que TPS posee sobre el sitio.

La operación de centros de datos puede describir varios arreglos. Una empresa puede poseer y operar una instalación. Puede operar equipos dentro de una suite de coubicación arrendada. Puede monitorear la sala de un cliente. Puede administrar sistemas alojados por un afiliado del grupo. Puede proporcionar soporte operativo remoto mientras un arrendador especializado controla el edificio, la energía, la refrigeración y la seguridad física. La frase por sí sola no elige entre esos modelos.

La propiedad de la instalación requeriría evidencia a nivel de sitio. Los registros útiles podrían incluir una dirección nombrada vinculada a uso técnico, documentación de terreno o arrendamiento, permisos, acuerdos de servicios públicos, declaraciones de construcción, inventarios de equipos, certificaciones con un alcance definido o una declaración directa de la empresa que especifique la propiedad y el control operativo. Ninguno de esos aparece en los registros públicos disponibles.

Las afirmaciones de capacidad necesitarían una capa de prueba diferente. Los recuentos de racks, la energía contratada, la energía disponible, el área de suelo, el diseño de refrigeración, la ocupación, el inventario de interconexión y los despliegues de clientes no pueden inferirse de una lista de servicios. Tampoco pueden derivarse el nivel Tier, el tiempo de actividad, la redundancia o el rendimiento de recuperación de la palabra monitoreo.

Las direcciones de la empresa en Bogotá y Barranquilla no cierran la brecha. Son datos de identidad y contacto legítimos. No indican que los servidores o equipos de red estén ubicados allí. Las direcciones de oficinas aparecen con frecuencia en las políticas de privacidad porque los interesados necesitan un punto de contacto; ese propósito administrativo es diferente de documentar la infraestructura crítica.

El límite también protege contra un error visual común. Una fotografía genérica de racks o una sala de operaciones podría fácilmente confundirse con una instalación de TPS si se presenta sin una advertencia. Hasta ahora no se ha vinculado ninguna imagen a este perfil, y cualquier ilustración posterior debería seguir siendo explícitamente genérica y no documental. Podría comunicar la responsabilidad del servicio gestionado sin implicar que el equipo representado pertenece a TPS.

Tratar la frase como una afirmación de servicio en lugar de una afirmación de propiedad no disminuye su importancia. Operar y monitorear un entorno de centro de datos puede crear una responsabilidad sustancial incluso sin propiedad inmobiliaria. El operador puede controlar alertas, cambios, procedimientos de acceso, tareas de respaldo y escalado de incidentes. La pregunta clave es cuál de esas responsabilidades tiene realmente TPS bajo sus contratos.

El registro actual no responde a esa pregunta a nivel de cliente. Establece que TPS anuncia la función. No identifica una instalación nombrada, un cliente nombrado, una base de activos instalada o un resultado operativo medible. La descripción responsable es, por lo tanto, operaciones gestionadas de centros de datos como una capacidad declarada por la empresa, no propiedad o control de un centro de datos de TPS.

LACNIC otorga a TPS una identidad verificable de recursos de red

El registro independiente de infraestructura se vuelve más firme en LACNIC. RDAP identificaCO-TPSS1-LACNICbajo el nombre legal exacto THOMAS PROCESSING & SYSTEMS S.A.S. El registrante está asociado con AS266868, el bloque IPv4 45.239.115.0/24 y el bloque IPv6 2803:caa0::/32.

El sistema autónomo se registró el 27 de julio de 2018. Esa fecha sitúa la identidad del recurso después del origen de 2016 descrito en la presentación corporativa. No revela por qué se obtuvo el AS, qué servicios lo utilizan o si el mismo modelo operativo se ha mantenido desde el registro.

La asignación IPv4 contiene 256 direcciones. El /32 de IPv6 es mucho mayor en términos de direcciones, ya que las asignaciones de IPv6 están diseñadas para admitir la asignación jerárquica en lugar de la comparación directa con los recuentos de IPv4. El registro le da a TPS una relación administrativa pública con ambos bloques. No muestra cómo se asignan las direcciones internamente o a los clientes.

RDAP también proporciona superficies de contacto administrativo, técnico y de abuso asociadas con un dominiothomasps.comy una dirección de registrante en Barranquilla. Estos detalles ayudan a otras redes y usuarios del registro a identificar un contacto responsable. No prueban que el dominio sea un sitio web de producto público actual o que la dirección albergue equipos de enrutamiento.

Un número de sistema autónomo es un identificador de la política de enrutamiento en Internet pública. Tener un ASN puede ser relevante para un proveedor de infraestructura gestionada porque crea la opción de originar espacio de direcciones y gestionar relaciones de enrutamiento externas. No convierte automáticamente al titular en un ISP minorista, un operador de tránsito, una red de acceso regional o un operador de instalaciones.

Los registros de recursos son valiosos porque le dan al catálogo de servicios una superficie de infraestructura comprobable. TPS no es visible solo a través del lenguaje de marketing. Tiene un ASN nombrado y espacio de direcciones registrado que se puede comparar con las observaciones de enrutamiento. Eso hace que las preguntas sobre el control de rutas, la precisión de los contactos y el uso de las direcciones sean más concretas.

Los registros siguen siendo administrativos. No revelan la propiedad de los enrutadores, los contratos de circuitos, los sitios de interconexión, la política de filtrado de rutas, las asignaciones a clientes o el personal de red. Un prefijo registrado puede anunciarse desde equipos propiedad del titular, equipos gestionados por un contratista o infraestructura suministrada por otro proveedor.

Para los clientes, la identidad del recurso podría ser importante de varias maneras. Puede respaldar un direccionamiento estable, un control de enrutamiento directo o una separación del espacio de direcciones de un anfitrión. También podría usarse para una plataforma limitada en lugar de toda la cartera de servicios. Las fuentes disponibles no conectan el ASN con un producto, cliente o carga de trabajo nombrados.

La conclusión más segura es precisa: TPS es el registrante activo de LACNIC para AS266868 y los recursos IPv4 e IPv6 nombrados. Eso es evidencia de control de recursos numéricos de Internet. No es evidencia de propiedad de instalaciones, cobertura nacional, escala de clientes o independencia física de la red.

La vista de enrutamiento fechada muestra visibilidad IPv4, no toda la plataforma

RIPEstat proporciona una vista fechada de AS266868 el 22 de julio de 2026. Su descripción general marca el sistema autónomo como anunciado. Los datos de prefijos anunciados y estado de enrutamiento muestran 45.239.115.0/24 visible como origen IPv4 durante la ventana de observación aceptada.

La vista de estado de enrutamiento informa un prefijo IPv4 y 256 direcciones IPv4 anunciadas. Registra visibilidad en todos los 327 pares RIS IPv4 que informaron en la instantánea. La amplia visibilidad entre los recolectores significa que la ruta era observable en esa superficie de medición. No mide la accesibilidad del usuario final desde todas las redes ni garantiza que el tráfico pudiera llegar a todos los servicios detrás del prefijo.

No se observó ningún anuncio IPv6 en la instantánea aceptada, a pesar de la asignación registrada 2803:caa0::/32. El registro y el anuncio son hechos separados. Se puede describir que TPS posee el recurso IPv6, pero no que opera visiblemente en modo dual stack a través de ese bloque en la observación fechada.

La falta de una ruta IPv6 observada no es prueba de que TPS no tenga actividad IPv6 en ninguna parte. Podrían existir entornos privados, despliegues específicos de clientes, rutas no observadas o cambios posteriores. El registro solo respalda la afirmación más limitada de que RIPEstat no observó el /32 registrado como anunciado en la vista pública seleccionada.

La tabla de enrutamiento tampoco revela el estado de las aplicaciones. Un solo /24 podría soportar servicios públicos, puntos finales de gestión, sistemas de clientes, cargas de trabajo del grupo, infraestructura de red o una mezcla. La visibilidad del prefijo no puede identificar los servidores, almacenamiento, software o procesos comerciales que utilizan las direcciones.

La visibilidad completa entre los pares RIS IPv4 que informaron no debe convertirse en una puntuación de calidad. Los recolectores de rutas indican la propagación de la información de enrutamiento, no la latencia, pérdida de paquetes, rendimiento, postura de seguridad, estado de respaldo o preparación para la recuperación. Una ruta ampliamente visible aún puede conducir a una ruta física concentrada o una pila de servicios frágil.

La fecha debe permanecer adjunta a la observación. Las rutas cambian a medida que las redes alteran políticas, proveedores, equipos y uso de direcciones. La superficie pública de AS266868 el 22 de julio de 2026 es un punto de medición útil, no una descripción permanente de la red de la empresa.

Esta vista medida reduce la historia de infraestructura. TPS tiene un prefijo IPv4 claramente visible detrás de su ASN y una asignación IPv6 registrada que no era visible de la misma manera. Eso es suficiente para discutir la responsabilidad del enrutamiento. No es suficiente para mapear la plataforma de nube gestionada.

AS3549 es una observación lógica, no una divulgación de proveedor

Los datos de vecinos de RIPEstat sitúan a AS3549 en el lado izquierdo de la superficie de ruta IPv4 observada para AS266868. Esta es una observación de enrutamiento. Muestra que las rutas de los recolectores contenían una relación en los datos medidos. No revela el acuerdo legal o comercial detrás de esa apariencia.

La adyacencia de ruta AS puede surgir de varios arreglos. El vecino podría ser un proveedor de tránsito, un par, un cliente, un intermediario visible a través de un método de recolección particular, o parte de un arreglo de enrutamiento cuya clasificación comercial no es pública. La etiqueta del lado izquierdo del punto final no es un contrato.

La observación tampoco prueba exclusividad. Un vecino visible en una vista de datos seleccionada puede reflejar el conjunto de rutas activas visto por los recolectores, mientras que los arreglos de respaldo, las interconexiones privadas o los cambios posteriores permanecen fuera de la instantánea. Por el contrario, la presencia de más de un vecino lógico no probaría por sí misma la diversidad física.

Las afirmaciones sobre la ruta física requieren evidencia de sitio y circuito. Dos rutas pueden compartir la misma entrada de edificio, conducto, anillo metropolitano, entorno eléctrico o instalación de operador. Una relación lógica única a veces puede prestarse a través de infraestructura física diversa. Los datos de BGP por sí solos no revelan esa capa.

Llamar a AS3549 un upstream comercial iría más allá de la evidencia aceptada. También lo sería describirlo como una salida independiente, una dependencia única o una ruta físicamente diversa. Esas caracterizaciones requieren confirmación del operador, documentación de política de enrutamiento, evidencia contractual o un registro de medición y topología más completo.

El hecho útil es más limitado. No se observó AS266868 de forma aislada; su ruta pública apareció a través de un entorno de ruta AS que incluía a AS3549. Eso les da a los ingenieros de red un identificador concreto para futuras investigaciones. No resuelve quién le compra servicio a quién.

Para el análisis de continuidad, la clasificación comercial faltante es importante. Si TPS depende de una relación externa para la accesibilidad pública, eso podría crear concentración. Si existen varios arreglos pero solo uno aparece públicamente, la vista de ruta puede subestimar la diversidad. La evidencia actual no puede distinguir esos casos.

El tratamiento correcto es preservar AS3549 como una observación lógica vecina fechada. Puede anclar una pregunta sobre la dependencia del enrutamiento, el filtrado y la escalada. No puede anclar una afirmación sobre la identidad del proveedor, la estructura del contrato o la redundancia física.

Los servicios gestionados en la nube distribuyen la responsabilidad entre capas

El catálogo de servicios de TPS abarca computación, almacenamiento, redes, software, copias de seguridad, seguridad y soporte. Cada capa puede ser gestionada por una parte y suministrada físicamente por otra. El servicio resultante puede sentirse integrado para un cliente aunque la responsabilidad operativa se distribuya entre varios contratos y propietarios de activos.

En la capa de computación, TPS podría administrar sistemas operativos, máquinas virtuales o plataformas de aplicaciones sin ser propietario de los servidores anfitriones. Podría suministrar servidores directamente, adquirirlos para un cliente o gestionar equipos propiedad de una empresa del grupo. La presentación no especifica qué modelo se aplica.

En la capa de almacenamiento, la responsabilidad puede dividirse entre el aprovisionamiento de capacidad, el control de acceso, la replicación, la programación de copias de seguridad, la retención y la restauración. Un proveedor puede gestionar la política mientras otra parte posee los discos o el servicio en la nube. Los documentos públicos no identifican la arquitectura de almacenamiento o el modelo de custodia detrás de las afirmaciones de TPS.

La capa de red tiene el rastro independiente más claro porque AS266868 y 45.239.115.0/24 son visibles. Incluso allí, el registro de recursos y el origen de la ruta no revelan los circuitos, enrutadores, sitios de interconexión o soporte de campo. El control lógico del enrutamiento es un componente del servicio de red, no toda la ruta física.

Las copias de seguridad y la restauración crean una transferencia particularmente importante. Los trabajos de respaldo exitosos no garantizan la recuperabilidad. La recuperación depende de datos válidos, infraestructura disponible, credenciales, acceso a la red, secuenciación de aplicaciones, pruebas y aprobación comercial. TPS anuncia copias de seguridad y restauración, pero las fuentes actuales no describen los objetivos de recuperación, los resultados de las pruebas o la responsabilidad específica del cliente.

La seguridad lógica también es compartida. TPS puede administrar controles mientras los clientes son dueños de la política de identidad, los proveedores suministran plataformas y los operadores de las instalaciones controlan el acceso físico. Una declaración general de capacidad de seguridad no puede mostrar qué controles se aplican a una carga de trabajo particular o si operaron con éxito durante un incidente.

El soporte y la telefonía agregan dependencias fuera del entorno del servidor. Una mesa de servicio puede coordinar incidentes sin ser propietaria del componente fallido. La telefonía puede depender de operadores externos y del acceso del cliente. El catálogo muestra que TPS pretende gestionar estas interfaces, pero no publica el mapa de proveedores y escalado.

Este modelo distribuido explica por qué la brecha de activos es importante. Un cliente que evalúa la continuidad necesita saber no solo que TPS gestiona un servicio, sino qué parte puede reparar cada capa, qué contrato rige la restauración y qué dependencias se comparten entre clientes. El registro público no proporciona esa cadena completa.

La empresa aún puede ser importante sin poseer todos los activos. El valor del servicio gestionado a menudo proviene de la coordinación, la gobernanza, el personal especializado y la disciplina operativa. La evidencia respalda ese rol anunciado por TPS. Simplemente no permite que el rol de coordinación se confunda con la propiedad física.

La dependencia del cliente se describe de manera amplia y se mide deficientemente

La política de privacidad se refiere a servicios tecnológicos y de procesamiento de datos para empresas de Grupo Thomas Greg & Sons y clientes externos. Esto establece que TPS describe una superficie de clientes más amplia que un solo departamento interno. No identifica a esos clientes ni cuantifica su dependencia.

Ningún registro público disponible enumera contratos activos de clientes, recuentos de cargas de trabajo, números de usuarios, concentración de ingresos o servicios públicos críticos que funcionan a través de TPS. Sin esos vínculos, las consecuencias sociales y económicas de una interrupción de TPS no pueden asignarse a organizaciones o comunidades nombradas.

La distinción entre clientes del grupo y externos podría afectar el riesgo de concentración. Una fuerte dependencia de un solo grupo corporativo puede crear dependencias operativas correlacionadas entre afiliados. Una cartera externa más amplia puede crear diferentes requisitos de soporte y aislamiento. Los registros actuales no revelan la combinación.

El /24 registrado no debe tratarse como un censo de clientes. El recuento de direcciones no se correlaciona directamente con clientes, usuarios, servidores o servicios. La traducción de direcciones de red, el direccionamiento privado, el alojamiento virtual, las conexiones en la nube y las plataformas compartidas rompen cualquier aritmética simple entre direcciones y escala comercial.

La visibilidad del enrutamiento tampoco puede medir la dependencia del cliente. Una ruta puede ser visible mientras una aplicación no está disponible. Una aplicación puede depender de enlaces privados que no aparecen en la vista de ruta pública. Los datos de los recolectores ayudan a establecer la presencia en la red, no el impacto comercial.

Los registros de contratación pública, las divulgaciones de clientes, los avisos de servicio o los resúmenes de contratos podrían fortalecer el análisis de dependencia si nombran a TPS y coinciden con la entidad legal exacta. Ninguno de esos aparece en los registros públicos disponibles. No debe inferirse ninguna relación con clientes a partir de las actividades del grupo en general.

Por ahora, la declaración del cliente sigue siendo originada por la empresa y general. TPS dice que sirve a empresas del grupo y clientes externos. La escala, identidad y criticidad de esos clientes siguen sin revelarse. Eso es suficiente para hacer relevantes las preguntas de continuidad, pero no suficiente para cuantificar el impacto.

Las oficinas identifican a la empresa sin localizar su infraestructura

La política de privacidad y el material del registro contienen direcciones en Bogotá y Barranquilla. Estos detalles ayudan a cerrar el límite de identidad legal. Muestran dónde se puede contactar a la empresa y cómo los registros la han asociado con ubicaciones colombianas en diferentes fechas.

No establecen la ubicación de servidores, almacenamiento, puntos de interconexión de red o cargas de trabajo gestionadas. Una empresa puede administrar infraestructura desde una oficina mientras el equipo se encuentra en una instalación del cliente, un sitio de coubicación, un centro de datos del grupo o una región de nube pública.

Tampoco debe usarse para inferir la geografía de la red. La dirección del registrante en Barranquilla no prueba que AS266868 se origine allí. La referencia de la sede en Bogotá no prueba que el /24 sirva a Bogotá. Los datos públicos de BGP en el conjunto aceptado no ubican los enrutadores o puntos finales a nivel de edificio.

Las afirmaciones sobre instalaciones requieren un puente directo entre una dirección y el uso técnico. Un permiso, arrendamiento, listado de instalaciones, documento de ingeniería, registro de servicios públicos o divulgación explícita de la empresa podría proporcionar ese puente. Un registro de contacto administrativo no lo hace.

La misma regla se aplica a las imágenes. Una ilustración genérica de operaciones futura no puede subtitularse como una oficina o centro de datos de TPS. Sin una fotografía verificada del sitio y su procedencia, la imagen debe permanecer conceptual. La especificidad visual no debe superar a la especificidad documental.

Las direcciones siguen siendo útiles. Distinguen a la entidad legal colombiana, respaldan la contactabilidad y alinean a la empresa con la narrativa del grupo. Simplemente cumplen un propósito de identidad en lugar de un propósito de mapeo de activos.

Esta separación mantiene preciso el perfil operativo. TPS tiene una presencia corporativa colombiana y una identidad de recursos de red registrada. Las ubicaciones físicas y los arreglos de propiedad detrás de su prestación de servicios siguen sin probarse.

Las afirmaciones de recuperación requieren más que un lenguaje de copias de seguridad

Las copias de seguridad y la restauración aparecen en los servicios de infraestructura anunciados por TPS. Estas son capacidades importantes porque las plataformas gestionadas se juzgan no solo por la operación diaria sino por su capacidad para recuperarse de eliminaciones, corrupción, fallos de equipos, errores de software y perturbaciones mayores.

La presencia de las palabras no establece un resultado de recuperación. Un perfil de recuperación creíble necesitaría objetivos definidos de tiempo y punto de recuperación, procedimientos probados, evidencia de restauración exitosa, responsabilidad clara para la validación de aplicaciones y divulgación de dependencias que podrían bloquear la recuperación.

La ubicación del almacenamiento es importante. Las copias de seguridad mantenidas en el mismo dominio de falla que la producción pueden ser vulnerables a eventos comunes. Las copias en otro entorno pueden mejorar la separación, pero solo si las credenciales, la conectividad y la capacidad de restauración permanecen disponibles. Los materiales actuales no describen la arquitectura.

La autoridad operativa también es importante. TPS puede programar y monitorear copias de seguridad mientras un cliente aprueba la restauración. Un proveedor de nube puede controlar el sistema de instantáneas subyacente. Un equipo de seguridad del grupo puede controlar las claves. Un operador de instalaciones puede controlar el acceso al hardware. La recuperación depende de todas esas transferencias.

La disponibilidad de la red puede convertirse en una restricción de recuperación. AS266868 proporciona una superficie de enrutamiento pública, pero las fuentes no la conectan con el tráfico de respaldo o el acceso de recuperación. No muestran conectividad alternativa, gestión fuera de banda o la ruta por la cual el personal accedería a los sistemas durante una falla.

La energía y la refrigeración permanecen fuera del registro. Si TPS depende de infraestructura física, la disponibilidad de esa infraestructura depende de sistemas que la presentación de servicios no describe. No se puede hacer ninguna afirmación sobre generadores, capacidad de UPS, redundancia de refrigeración o protección contra incendios de las instalaciones.

La ausencia de estos detalles no es prueba de prácticas débiles. Muchos controles de recuperación son confidenciales o específicos del cliente. Significa solo que el registro público no puede verificar de forma independiente la solidez, el alcance o los resultados de la capacidad anunciada.

Para los clientes y las empresas del grupo, la pregunta práctica es contractual: ¿qué exactamente promete restaurar TPS, en qué plazo, utilizando qué copias, y quién es responsable de cada dependencia? El catálogo de servicios actual hace necesaria esa pregunta sin proporcionar la respuesta.

La gobernanza del servicio puede ser la superficie de control más importante de la empresa

TPS presenta gobierno de TI, gestión de proyectos y gestión de servicios junto con capacidades de infraestructura y software. Esas disciplinas pueden ser centrales en un modelo de entrega distribuido porque definen cómo se coordinan los cambios, incidentes, proveedores y responsabilidades de los clientes.

La gobernanza puede convertir una colección de activos de terceros en un servicio coherente. Puede establecer rutas de aprobación, responsabilidades de seguridad, umbrales de monitoreo, reglas de escalado y prioridades de recuperación. Esa función de coordinación puede importar más a un cliente que la propiedad directa de cada servidor o circuito.

Sin embargo, la presentación pública no publica el marco de gobernanza con suficiente detalle para evaluarlo. No hay una matriz de control aceptada, un catálogo de servicios con asignaciones de responsabilidad, un proceso de incidentes, un resultado de auditoría o un registro de nivel de servicio específico del cliente.

Por lo tanto, las afirmaciones de gestión de proyectos y servicios deben tratarse como capacidades anunciadas. Respaldan la visión de que TPS se posiciona como integrador y operador. No prueban tiempos de respuesta, éxito de cambios, satisfacción del cliente o resultados de cumplimiento.

El control de los recursos de red encaja dentro de esta cuestión de gobernanza. Alguien debe mantener los contactos de LACNIC, gestionar el origen de rutas, coordinar con el entorno de ruta observado y responder a incidentes de abuso o enrutamiento. La división exacta entre el personal de TPS y los proveedores externos no es pública.

El desarrollo de software añade otra superficie de control. Las aplicaciones personalizadas pueden crear dependencias de código fuente, tuberías de despliegue, bases de datos y conocimiento especializado. Las fuentes actuales no describen la propiedad del código, el depósito en garantía, los derechos de despliegue o cómo la recuperación de software se alinea con la recuperación de infraestructura.

El gobierno de TI también configura cómo se separan los clientes del grupo y externos. Las operaciones compartidas pueden crear eficiencias, pero los clientes necesitan confianza en que el acceso, los datos, los cambios y los incidentes están adecuadamente aislados. La política de privacidad y la presentación establecen que se produce el procesamiento de datos; no proporcionan una evaluación independiente de los controles de segregación.

Por lo tanto, la propuesta de gobernanza es plausible y relevante, pero no medible a partir del registro actual. Explica cómo TPS puede crear valor a través de infraestructura que no posee. También marca el punto donde los clientes necesitan evidencia contractual y de auditoría en lugar de una lista de servicios.

Lo que compradores, pares y registros pueden verificar hoy

Varios hechos son directamente comprobables. El nombre legal y el NIT aparecen en la política de privacidad. La relación con el grupo y la cartera de servicios gestionados aparecen en los materiales de la empresa. LACNIC registra el nombre legal exacto, el identificador del registrante, el ASN y los recursos de direcciones. RIPEstat registra una vista de enrutamiento público fechada.

Estos hechos respaldan la debida diligencia en las capas de identidad y recursos. Un comprador puede confirmar que está tratando con la empresa colombiana nombrada en lugar de una homónima. Un par de red puede identificar el ASN y los contactos registrados. Un investigador puede comparar el /24 registrado con el origen de ruta observado.

La vista de ruta pública también permite la observación continua. Los cambios en el origen, la visibilidad del prefijo, el anuncio de IPv6 o los patrones de vecinos podrían rastrearse a lo largo del tiempo. Dichos cambios aún necesitarían interpretación y no deberían etiquetarse como interrupciones o cambios comerciales sin corroboración.

Los contactos del registro crean un canal de rendición de cuentas. Los registros administrativo, técnico y de abuso brindan a otras partes un lugar para dirigir preguntas. La existencia de un contacto no prueba la capacidad de respuesta, pero es más útil que un nombre de marca sin anclaje.

Los documentos de la empresa proporcionan una lista de verificación para la verificación contractual. Si TPS ofrece procesamiento, almacenamiento, redes, copias de seguridad, seguridad y administración de servidores, un comprador puede preguntar qué activos respaldan cada servicio, qué parte los posee, dónde se procesan los datos, cómo se prueba la recuperación y qué niveles de servicio se aplican.

Lo que no se puede verificar públicamente es igualmente claro. Los registros aceptados no identifican una instalación propiedad de TPS, un parque de servidores, una ruta de fibra, un contrato de operador, una capacidad instalada, un sistema eléctrico, un sistema de refrigeración, un despliegue de cliente o un resultado de recuperación probado.

El registro público tampoco establece una certificación independiente. El lenguaje originado por la empresa sobre seguridad, confiabilidad, escalabilidad o ahorros debe permanecer atribuido. Un certificado necesitaría un emisor actual, alcance, entidad legal y servicio cubierto antes de que pudiera respaldar una afirmación más sólida.

Esta división entre hechos verificables y no divulgados es útil para la contratación. Evita que un comprador asuma que una etiqueta de servicio amplia incluye propiedad física o un diseño de resiliencia particular. También le da a TPS una ruta clara para fortalecer la divulgación sin exponer una topología sensible.

Evidencia que cambiaría el panorama operativo

Un registro de instalación nombrado cambiaría materialmente el análisis. Una divulgación directa de TPS, un arrendamiento, un permiso, una certificación o un listado de instalaciones de buena reputación podría mostrar dónde ocurren las operaciones técnicas y qué entidad controla el sitio. Necesitaría distinguir la presencia de oficinas del uso de centros de datos.

Una declaración de activos y responsabilidades sería igualmente valiosa. TPS podría explicar qué componentes de computación, almacenamiento y red posee, cuáles arrienda, cuáles pertenecen a clientes y cuáles son suministrados por socios del grupo o de la nube. Una simple matriz de responsabilidades podría aclarar más que un largo catálogo de productos.

La evidencia de red podría cerrar el límite de AS3549. La documentación de política de enrutamiento, la confirmación del operador, el contexto IRR o RPKI, los registros de interconexión y una declaración de topología fechada podrían ayudar a clasificar las relaciones externas. La diversidad física aún necesitaría evidencia de circuito y sitio más allá de la adyacencia BGP.

La evidencia de IPv6 podría mostrar si el /32 registrado está desplegado. Una ruta visible, documentación del operador o configuración de cliente vinculada al recurso exacto respaldaría una afirmación de despliegue actual. Hasta entonces, la asignación y el anuncio siguen siendo separados.

La evidencia de recuperación podría incluir objetivos definidos, resúmenes de pruebas, límites de arquitectura y alcance de auditoría independiente. No necesitaría divulgar configuraciones sensibles. Necesitaría mostrar qué servicios se probaron, qué dominios de falla se separaron y qué entidad aceptó el resultado.

Los registros de clientes o contrataciones podrían establecer dependencia. Un contrato público, divulgación de cliente o aviso de servicio que nombre la entidad legal exacta podría mostrar dónde se sitúa TPS en un proceso comercial. Dicha evidencia no debe inferirse de las relaciones del grupo en general.

La documentación actual del producto podría aclarar si el catálogo de servicios de 2025 sigue activo, cómo se empaquetan los servicios y si los clientes externos reciben el mismo modelo operativo que las empresas del grupo. Los precios, las descripciones de servicios y los límites de responsabilidad harían más concreta la clasificación de servicio en la nube.

Cada una de estas adiciones respondería una pregunta diferente. La evidencia de instalaciones abordaría la ubicación física. Los registros de activos abordarían la propiedad. Los registros de red abordarían las relaciones de enrutamiento. Los registros de contratos y recuperación abordarían el riesgo del cliente. Ninguno puede sustituir a todos los demás.

Un ASN visible agudiza el límite de rendición de cuentas

AS266868 le da a TPS un identificador de infraestructura público duradero. La empresa se puede encontrar en un registro regional de Internet, asociada con recursos de direcciones exactos y observada en el sistema de enrutamiento público. Esa es una superficie de rendición de cuentas más sólida que una afirmación genérica de proporcionar servicios en la nube.

El ASN no convierte a la empresa en un operador o ISP regional. Muestra que TPS tiene una identidad de enrutamiento asociada con sus propios recursos. En un contexto de servicio gestionado, esa identidad puede respaldar plataformas, sistemas del grupo, servicios del cliente o conectividad operativa. El registro actual no asigna esos usos.

El único /24 IPv4 visible crea un punto de observación estrecho. Puede monitorearse en cuanto a origen y visibilidad. Puede asociarse con contactos registrados. Puede respaldar la escalada de incidentes y abusos. No puede revelar el estado completo de la computación ni la ruta física hacia los usuarios.

El /32 IPv6 registrado pero no observado añade otra pregunta de rendición de cuentas. Los titulares de recursos pueden adquirir espacio IPv6 antes del despliegue público, usarlo selectivamente o dejarlo inactivo. La instantánea fechada no respalda ninguna afirmación más allá del registro y la ausencia de un anuncio observado.

La adyacencia observada de AS3549 añade contexto sin resolver la dependencia. Muestra que AS266868 participa en un entorno de enrutamiento más amplio. No publica el contrato, la topología o la redundancia detrás de ese entorno.

Juntos, estos hechos agudizan la diferencia entre control lógico y control físico. TPS es nombrado para el ASN y los bloques de direcciones. Puede originar la ruta y gestionar servicios. Los edificios, circuitos, hardware y sistemas de recuperación permanecen fuera del registro público aceptado.

Esa diferencia es el núcleo de la rendición de cuentas de la nube gestionada. Los clientes a menudo compran un resultado de un proveedor de servicios mientras que varios propietarios de infraestructura contribuyen a la entrega. La responsabilidad del proveedor depende de la gobernanza, los contratos y la autoridad operativa, no simplemente de qué logotipo aparece en la factura.

El registro público actual de TPS establece lo suficiente para hacer preguntas precisas. No establece lo suficiente para responderlas en nombre de la empresa. La identidad de enrutamiento visible hace que el límite operativo sea más importante, no menos.

La conclusión segura es un límite de servicio gestionado, no un perfil de instalaciones

Thomas Processing & Systems tiene una identidad pública coherente. Su política de privacidad nombra a la empresa legal colombiana y su lugar en Grupo Thomas Greg & Sons. Su presentación describe una cartera gestionada que cubre infraestructura, software, gobernanza y subcontratación. LACNIC vincula el nombre exacto con AS266868 y dos asignaciones de direcciones.

RIPEstat añade una señal operativa fechada. El /24 IPv4 era visible a través del ASN el 22 de julio de 2026, mientras que el /32 IPv6 registrado no se observó como anunciado. AS3549 apareció como un vecino lógico en el entorno de ruta medido.

Estos hechos justifican el escrutinio de la infraestructura. Muestran que TPS no es simplemente una marca de software sin rastro público de red. También se detienen mucho antes de un dossier de infraestructura física. No se establece ningún centro de datos nombrado, inventario de racks, sistema eléctrico, diseño de refrigeración, ruta de fibra, parque de servidores o contrato de operador.

Por lo tanto, la capacidad declarada de operación y monitoreo de centros de datos debe seguir siendo una afirmación de servicio gestionado. Puede implicar una responsabilidad operativa sustancial. No prueba la propiedad del sitio, la capacidad, la resiliencia o el control de cada activo subyacente.

El límite del cliente también sigue abierto. TPS dice que sirve a empresas del grupo y clientes externos, pero el registro no identifica despliegues, cargas de trabajo críticas o escala de dependencia. Los datos de enrutamiento no pueden llenar ese vacío.

El perfil más defendible es el de responsabilidad en capas. TPS se presenta como administrador y coordinador de servicios tecnológicos. Los registros de Internet muestran una identidad de enrutamiento limitada bajo su nombre legal. Los sistemas físicos y contractuales debajo de esos servicios no están mapeados públicamente.

Para compradores, pares y reguladores, eso crea una agenda de debida diligencia clara: verificar la entidad legal, identificar los propietarios de activos, clasificar las relaciones de enrutamiento, definir las responsabilidades de recuperación y probar las transferencias. Cada respuesta debe estar vinculada a un contrato, registro o medición actual, no inferida del lenguaje de marketing.

TPS puede poseer controles y activos más sólidos de lo que muestra el registro público. La ausencia de divulgación no es evidencia de ausencia. Es un límite sobre lo que se puede afirmar de manera responsable. La identidad de enrutamiento visible de la empresa prueba una superficie de recursos de red; su límite operativo en la nube aún necesita prueba.

Fuentes