EM Elyer Gregorio Maldonado— QA Tool Author LinkedIn →
QA Tech Lead · Tool Author · AI Testing Architect

Diseño ecosistemas de calidad que cierran el ciclo, desde el requerimiento hasta el dictamen forense.

No solo ejecuto pruebas — construyo los sistemas que otros usan para ejecutarlas. 13+ años en QA, 12+ herramientas propias en producción, alineadas a ISTQB v4.0, ISO/IEC/IEEE 29119, OWASP Top 10 e ISO 31000.

13+
Años
en QA
12+
Herramientas
propias
5
Algoritmos
forenses · CFQI · AFQI · DQFI · VCR · MATHCORE
10+
Analistas
liderados
Gob.
Sectores
Gobierno + Enterprise
II · Arquitectura

El Ecosistema QASL

Cinco herramientas hermanas que comparten núcleo matemático, vocabulario visual y metodología. Lo que un auditor entiende en una, lo lee en las otras sin curva de aprendizaje.

Versión vigente 2026.1
Estándar ISTQB v4.0 · ISO 29119
Dominio QA · AppSec · AI/LLM
QASL Ecosystem — diagrama de capas
5 módulos 1 motor matemático Casos bajo NDA
Core · Math Engine
QASL MATHCORE
Structural fingerprinting para sistemas conversacionales — caracteriza un LLM como caja negra usando matemática reproducible, sin LLM-as-Judge.
cos-sim · IC 95% SVD effective rank Jensen-Shannon · drift silhouette · PCA 2D
Privado · Demo bajo solicitud Solicitar demo → Conversar
alimenta los motores forenses
AI · LLM Security
Privado
INGRID
algoritmo AFQI v1.0
AI Forensic Quality Index para sistemas de IA / LLM. Mismo motor matemático que CFQI, aplicado a modelos en lugar de código.
OWASP LLM Top 10 (2025) · LLM-as-Judge · adversarial testing
Reportes pericial-grado · Dictamen 1p · Executive 3pp
Manual operativo · 13 secciones Solicitar demo →
Application Security
Privado
QASL Test Security
algoritmo CFQI v1.0
Code Forensic Quality Index. Capa de interpretación forense sobre scanners (Semgrep · Trivy · OWASP-ZAP · gitleaks · Checkov). Score 0–100 · grado A/B/C/D/F.
FastAPI · PostgreSQL · 3 Grafana dashboards · PDF Generator
SARIF/JSON normalizer · OWASP ASVS · ISO 31000
3 dashboards · 2 reportes PDF Solicitar demo →
Data · Test Double + Forensic
Público
QASL-DB-SQL
algoritmo DQFI v1.0
Data Forensic Quality Index. Espejo PostgreSQL configurable + motor de scoring D1/D2/D3 (estructura · calidad · ACID). Switch MIRROR ↔ REAL en una sola variable.
Fastify · PostgreSQL 16 · Playwright · PDFKit · Docker
ISO/IEC 25012 · DAMA-DMBOK v2 · GitHub Actions CI
2 PDFs · CI verde · 6/6 E2E Ver repo →
orquestados por la metodología
Methodology · Orchestration
QASL Framework
Quality Assurance Shift-Left · DoR/DoD encadenado entre 6 actores · 5 capas integradas.
Pruebas estáticas · E2E · API · Performance · Security
Playwright · K6 · OWASP ZAP · Newman · Grafana · Claude AI
Privado · Demo bajo solicitud Solicitar demo → Conversar
La diferencia. AFQI, CFQI y DQFI no son fórmulas inventadas: comparten el motor matemático de MATHCORE (numpy + scipy + scikit-learn). Lo que un auditor entiende en uno, lo lee en los otros sin curva de aprendizaje. 5 productos · 1 núcleo · 1 firma visual.
III · Flagship Tools

Cinco herramientas. Una sola firma.

Cada flagship resuelve un dominio distinto del ciclo de calidad — pero todas comparten algoritmo propietario, lenguaje visual y reportes pericial-grade. El detalle de cada una abajo.

5 flagship
4 algoritmos propios
Casos bajo NDA + Open Source
III.I · AI / LLM Security Testing
Privado · Demo bajo solicitud

INGRID

algoritmo AFQI v1.0

Intelligent Network for Generative Response Inspection & Defense

Framework profesional para AI/LLM Security Testing alineado a OWASP LLM Top 10 (2025), ISO/IEC 27001 y NIST AI Risk Management Framework. Automatiza ataques con Playwright, evalúa cada respuesta con metodología LLM-as-Judge sobre Claude API, mide performance contra el sistema bajo prueba y emite un reporte pericial-grade en PDF de 4 páginas — todo orquestado por una API REST y un pipeline de CI/CD.

Dashboard INGRID en Grafana — Pass Rate, OWASP LLM Top 10 matrix, vulnerabilidades
DASHBOARD GRAFANA · TIEMPO REAL · OWASP LLM TOP 10 PASS/FAIL · KPIS · SEVERIDAD
10/10
Categorías OWASP
LLM Top 10 cubiertas
5
Métricas LLM-as-Judge
(Claude AI evalúa)
4pp
Reporte PDF
pericial-grade
8
Endpoints REST API
+ CI/CD GitHub Actions
Stack
Playwright TypeScript Claude API Express Grafana Prometheus Allure PDFKit GitHub Actions Docker
Estándares aplicados
OWASP LLM Top 10 · 2025 ISO/IEC 27001 NIST AI RMF LLM-as-Judge
Métricas LLM-as-Judge: Relevancia, Precisión, Coherencia, Completitud
LLM-AS-JUDGE · 5 MÉTRICAS · TIMELINE · TIEMPO RESPUESTA
Página 4 del PDF — Standards & Methodology
PDF · 4PP · CONCLUSIONS · STANDARDS ALIGNMENT
OWASP LLM Top 10 matrix
OWASP MATRIX · 10/10 · PASS / FAIL
Solicitar demo → Conversar en LinkedIn Repositorio privado — código bajo NDA
III.II · Structural Fingerprinting
Privado · Demo bajo solicitud

QASL Mathcore

núcleo 4 métricas numpy · scipy · sklearn

Structural fingerprinting toolkit for conversational AI systems

Caracteriza un chatbot/LLM como caja negra usando matemática reproducible — sin depender de un LLM-as-Judge. Cuatro métricas con base académica formal (cosine similarity con IC 95%, SVD effective rank, Jensen-Shannon divergence, silhouette + PCA 2D) responden preguntas que el testing semántico no puede: ¿es un LLM real o un árbol de decisión disfrazado? ¿hubo drift respecto al release anterior? ¿el bot distingue dominios?

Dashboard MATHCORE — KPIs Consistency, Effective Rank, Drift, Separability + PCA 2D
LIVE DASHBOARD · 4 KPIS · PCA 2D EMBEDDING MAP · 6 INTENTS CLUSTERS
4
Métricas matemáticas
reproducibles
22+1
Tests unitarios
+ regression detector
96%
Coverage
de core.py
3
Interfaces
CLI · API · Dashboard
Stack
Python 3.10+ NumPy SciPy scikit-learn FastAPI Plotly sentence-transformers pytest
Citas técnicas
Golub & Van Loan · SVD Lin · IEEE Inf. Theory · 1991 Rousseeuw · J.Comp.App.Math · 1987 Reimers & Gurevych · SBERT · 2019
Heatmap de consistencia + SVD spectrum + drift gauge
HEATMAP · SVD SPECTRUM · DRIFT JS-DIV
PCA 2D embedding map con clusters por dominio
PCA 2D · 6 INTENTS · CLUSTERS SEPARADOS
Solicitar demo → Conversar en LinkedIn Núcleo matemático compartido por todo el ecosistema
III.III · Application Security · Forensic
Privado · Manual operativo + Demo

QASL Test Security

algoritmo CFQI v1.0

Code Forensic Quality Index — capa de interpretación forense sobre scanners

No es un agregador de scanners (eso lo hacen DefectDojo o Dependency-Track). Es la capa de interpretación forense que se monta encima: convierte una bolsa ruidosa de findings (Semgrep · Trivy · OWASP-ZAP · gitleaks · Checkov) en un score 0-100 con grado A/B/C/D/F sobre 3 dimensiones forenses (Static · Dependencies · Runtime). Stack completo de operación: FastAPI Normalizer con Swagger UI interactivo y contrato OpenAPI 3.1, PostgreSQL 16 como single source of truth, 3 dashboards Grafana auto-provisionados al arranque, y un PDF Generator que entrega dos documentos separados por audiencia: Executive Report (3pp · CISOs y management) y Dictamen Forense pericial (1p firmable · auditores y compliance).

Dictamen Forense CFQI — formato pericial 1 página
DICTAMEN FORENSE CFQI · 1 PÁGINA · ESTILO PERICIAL · FIRMABLE · ISO 31000
3
Dimensiones forenses
D1 · D2 · D3
AF
Grade defendible
matemáticamente
2
PDFs por audiencia
Executive + Pericial
3
Dashboards Grafana
auto-provisionados
Stack
FastAPI PostgreSQL 16 Grafana 10.4 PDFKit · Node 18+ Docker Compose v2 Python 3.10+ SARIF/JSON normalizer CycloneDX SBOM
Estándares aplicados
OWASP Top 10 · 2021 OWASP ASVS 4.0 NIST SP 800-218 SSDF ISO/IEC 27001:2022 ISO 31000 · Risk CWE / CVE / CVSS / EPSS
Executive Report 3 páginas — INGRID corporate style
EXECUTIVE REPORT · 3PP · INGRID CORPORATE · CISO/MANAGEMENT
Folder Grafana — 3 dashboards auto-provisionados al arranque
GRAFANA · FOLDER VIEW · 3 DASHBOARDS · AUTO-PROVISIONED
Executive Overview dashboard — KPIs, donut, CFQI per project, 30-day trend
GRAFANA · EXECUTIVE · 4 SEVERITY KPIS · CFQI PER PROJECT · 30D TREND
CFQI Forensic Analysis dashboard — 4 gauges D1/D2/D3 + audit table
GRAFANA · CFQI FORENSIC · 4 GAUGES · AUDIT TABLE PER PROJECT
OWASP Top 10 Coverage & Remediation SLA dashboard
GRAFANA · OWASP TOP 10 · CRITICALS · MTTR · SLA TRACKING
FastAPI Normalizer — Swagger UI interactivo
FASTAPI NORMALIZER · SWAGGER UI · 6 ENDPOINTS · OPENAPI 3.1
Solicitar Dictamen Forense → Conversar en LinkedIn Hermano por diseño de INGRID — mismo motor matemático
III.IV · Database · Test Double + Data Forensic
Público · GitHub · CI verde

QASL DB-SQL

algoritmo DQFI v1.0

Data Forensic Quality Index — espejo de base de datos con dictamen forense para QA Shift-Left

Test Double de PostgreSQL configurable que resuelve el bloqueo más común del Tester: "no tengo acceso a la base de datos productiva del cliente". Levanta un espejo en Docker con la estructura del proyecto, vos cargás tus datos de prueba, tus tests E2E Playwright corren contra ese espejo, y el día que llega el acceso real cambiás DB_MODE=REAL y los mismos tests siguen funcionando. Además emite dos PDFs hermanos del CFQI: Dictamen Forense Pericial (1p · AFQI · auditores) y Executive Report (3pp · INGRID · CISOs).

Dictamen Forense DQFI — 1 página estilo AFQI sobre el dataset auditado
DICTAMEN FORENSE DQFI · 1 PÁGINA · ESTILO AFQI · FIRMABLE · ISO/IEC 25012 + DAMA-DMBOK v2
3
Dimensiones forenses
D1 estructura · D2 calidad · D3 ACID
AF
Score 0–100
defendible matemáticamente
6/6
Tests Playwright
E2E verdes · CI verde
2
PDFs por audiencia
Dictamen 1p + Executive 3pp
Stack
Fastify PostgreSQL 16 TypeScript Playwright PDFKit Docker Compose node-pg GitHub Actions pgAdmin
Estándares aplicados
ISO/IEC 25012:2008 · Data Quality DAMA-DMBOK v2 ISO/IEC 25010:2023 ISO 31000:2018 · Risk GDPR Art. 25 · Privacy by Design OWASP A02/A03
Formulario de comprador del demo app — SUT bajo prueba con Playwright
SUT · DEMO APP · FORM 12 CAMPOS · CASCADA FK · PERSISTE EN ESPEJO
Dictamen Forense DQFI — peritaje 1 página estilo AFQI
DICTAMEN · 1PP · AFQI · BEIGE + SERIF · AUDITORES & COMPLIANCE
Executive Report DQFI — 3 páginas estilo INGRID corporate (dark blue + gold)
EXECUTIVE · 3PP · INGRID · KPIS + FINDINGS + GATE · CISOS
Ver repo en GitHub → Conversar en LinkedIn Hermano de CFQI/AFQI — mismo motor matemático, dominio Data
III.V · Methodology · Shift-Left Testing
Privado · Demo bajo solicitud

QASL Framework

framework VCR basado en ISO 31000

Quality Assurance Shift-Left — DoR/DoD encadenado entre 6 actores

Framework metodológico end-to-end que une 5 disciplinas (estática, E2E, API, performance, seguridad) bajo un único contrato operativo: el Done de un actor es el Ready del siguiente. Cada handoff es un contrato blindado, no una conversación verbal. El Framework VCR propio (basado en ISO 31000) decide cuantitativamente qué automatizar — Value × Cost × Risk ≥ 9 → automatizar; debajo, manual. Pipeline GitHub Actions de 11 fases mapea 1:1 las fases F00→F10 del flujo y se ejecuta en 26 segundos.

QASL Master View — engranaje DoR/DoD entre 6 actores
FLOW STATE MASTER VIEW · 11 FASES · 6 ACTORES · 9 HANDOFFS DOD→DOR · ARTEFACTOS
11
Fases F00→F10
en el pipeline
6
Actores con DoR/DoD
propio (gap chart)
26s
Pipeline GitHub Actions
11/11 verde end-to-end
5
Capas integradas
Static · E2E · API · Perf · Sec
Stack
Playwright + TS K6 + InfluxDB OWASP ZAP · Docker Newman · Postman Grafana 11.4 Loki + Promtail Claude AI · Anthropic GitHub Actions Allure · HTMLExtra
Estándares aplicados
ISTQB CTFL v4.0 ISO/IEC/IEEE 29119-3:2021 ISO/IEC/IEEE 29148:2018 OWASP Top 10:2021 ISO 31000:2018 · Risk IEEE 1028-2008
Master View — métricas y estándares aplicados
MASTER VIEW · MÉTRICAS · 27 DEFECTOS DETECTADOS · 4 CAPAS
QASL Quality Cockpit en Grafana — 27 panels, 4 capas integradas
QUALITY COCKPIT · GRAFANA · 27 PANELS · 4 CAPAS
GitHub Actions DoR/DoD Pipeline — 11 fases F00 a F10 en verde
GITHUB ACTIONS · 11 STAGES F00→F10 · 26S · 11/11 ✓
Solicitar demo → Conversar en LinkedIn 11 fases · 6 actores · Master View privado bajo NDA
IV · Marco Normativo

Respaldado por estándares internacionales

El framework no inventa categorías propias para todo. Cada decisión está alineada a estándares públicos vigentes que cualquier auditor o regulador puede cross-validar.

2 certificaciones empresariales
10 estándares aplicados
Compliance ISO + IEEE + ISTQB

Este marco define los estándares internacionales que sustentan el ecosistema QASL — garantizando que los procesos de calidad, seguridad y testing están alineados con las mejores prácticas mundiales y certificaciones empresariales reconocidas por gobierno, banca, salud y enterprise.

i.Certificaciones empresariales aplicables
ISO 9001:2015
Sistema de Gestión de Calidad
Establece criterios para un sistema de gestión basado en enfoque al cliente, liderazgo, compromiso del personal, enfoque a procesos, mejora continua, toma de decisiones basada en evidencia y gestión de relaciones.
Procesos QA documentados, métricas de calidad continua, customer satisfaction tracking, mejora continua implementada, auditorías internas regulares del framework QA.
ISO/IEC 27001:2022
Sistema de Gestión de Seguridad de la Información
Especifica requisitos para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de seguridad de la información (ISMS) dentro del contexto de la organización.
Security testing integrado, manejo seguro de datos de prueba, gestión de riesgos de seguridad, compliance testing, protección de información sensible en ambientes de testing.
ii.Estándares de testing y documentación
ISTQB · Testing Fundamentals
Estándar Ámbito de aplicación Implementación recomendada
ISTQB v4 Foundation Level Fundamentos de testing, técnicas estáticas, gestión de testing, automatización, test design techniques. Base metodológica del framework, técnicas de revisión, estrategia VCR, test design patterns, automation strategy.
ISTQB v4 · Cap. 3 Static Testing Code reviews, document reviews, static analysis tools, walkthrough techniques. Code review process, quality gates en CI/CD, static analysis integration, peer review workflows.
IEEE / ISO·IEC·IEEE · Testing y Documentación
Estándar Ámbito de aplicación Implementación recomendada
ISO/IEC/IEEE 29119-1 Test Concepts Terminología estándar, procesos fundamentales de testing, vocabulario común. Vocabulario QA unificado, definición clara de roles y procesos, baseline conceptual.
ISO/IEC/IEEE 29119-3 Test Documentation Test plans, test design, test case y procedure specifications, test reports; reemplaza IEEE 829 (derogada 2008). Templates estandarizados, documentación de casos de prueba, reportería automatizada, test traceability matrix, scheduling.
ISO/IEC/IEEE 29119-4 Test Techniques Técnicas de testing estático, dinámico y diseño de pruebas; revisiones de código, inspecciones, walkthroughs, análisis estático. Técnicas estáticas integradas en CI/CD, quality gates automatizados, code analysis tools.
ISO/IEC/IEEE 29148 Requirements Specifications Cómo escribir especificaciones de requerimientos, criterios de aceptación, trazabilidad de requerimientos. Definition of Ready/Done, criterios de aceptación claros, requirements traceability matrix, user story templates (INVEST).
IEEE 1028 Software Reviews and Audits Procesos formales de revisión, auditorías de software, inspection techniques. Peer reviews formales, code inspections, retrospectivas técnicas, audit trails, review metrics.
ISO/IEC 20246 Work Product Reviews Revisión de productos de trabajo, documentación técnica, deliverables review. Review sistemático de entregables QA, validación de documentación técnica, quality checkpoints.
Seguridad y comunicaciones
Estándar Ámbito de aplicación Implementación recomendada
ISO/IEC 27010 Inter-sector Communications Information security management para comunicaciones intersectoriales y B2B inter-organizacionales. API security testing, validación de integraciones seguras, comunicaciones B2B, security testing de microservicios.
iii.Beneficios del marco normativo integrado
Compliance
Compliance & certificaciones
  • ISO 9001 · procesos de calidad documentados y auditables
  • ISO 27001 · security testing integrado en el framework
  • IEEE · documentación y procesos formales establecidos
  • ISTQB · metodología reconocida internacionalmente
Trazabilidad
Trazabilidad & auditoría
  • Respaldo normativo · cada proceso tiene base en estándares públicos
  • Auditorías facilitadas · referencias claras y documentadas
  • Mejora continua · alineado con best practices mundiales
  • Risk management · gestión de riesgos basada en normativas
Valor
Valor comercial
  • Credibilidad · framework respaldado por estándares reconocidos
  • Diferenciación · certificaciones ISO como ventaja competitiva
  • Escalabilidad · procesos probados y estandarizados
  • Confianza cliente · transparencia en metodologías aplicadas
Eficiencia
Eficiencia operacional
  • Procesos estandarizados · reducción de variabilidad
  • Training facilitado · base teórica sólida para el equipo
  • Métricas consistentes · KPIs alineados con estándares
  • Automatización guiada · criterios claros para automation
V · Ecosistema completo

Cinco herramientas adicionales bajo NDA

Las 5 flagship son la punta del iceberg. El ecosistema QASL incluye también estas herramientas privadas que extienden la cobertura a mobile, autonomous AI scanning, orquestación multi-LLM y servicios backend en tiempo real.

5 herramientas adicionales
10 total en el ecosistema
Todo bajo NDA
QASL · AFQI
Open Source · AI Forensic Quality Index

Algoritmo forense para auditar sistemas AI/LLM como sistema (no solo outputs). Emite un veredicto 0–100 con causa raíz y recomendación, evaluando D1+D2+D3 y penalizando riesgo (Λ) sin promediar.

Python 3.10+ numpy OWASP LLM Top 10 NIST AI RMF
Público · GitHub Ver repo →
QASL · TOMEX
Autonomous AI Scanner

Quantum Soul Scanner — Tomógrafo de testing autónomo. Escanea cualquier URL en 3 dimensiones (UI · APIs · código) con 3 agentes IA coordinados (Anthropic Claude + multi-LLM) ejecutando 23 checks automáticos en paralelo. Salida: Health Score + diagnóstico arquitectónico.

Anthropic Claude multi-LLM orchestration JavaScript 23 checks
Privado · NDA Solicitar demo →
QASL · NEXUS-LLM
AI Orchestration Platform

Plataforma de automatización QA con 12 microservicios que integra (Anthropic Claude + multi-LLM) para automatizar el ciclo completo de aseguramiento de calidad — desde análisis de requisitos hasta monitoreo en producción. Pipelines configurables por módulo.

12 microservicios Anthropic Claude multi-LLM JavaScript
Privado · NDA Solicitar demo →
QASL · Mobile
Shift-Left Mobile · Android

Mobile Testing Framework con AI Validation. Automated Android testing impulsado por Maestro, INGRID Claude Vision AI para validación visual, dashboards Grafana en vivo y métricas InfluxDB. Live monitoring durante ejecución, no después.

Maestro Claude Vision AI TypeScript Grafana + InfluxDB
Privado · NDA Solicitar demo →
QASL · Backend Live Scanner
Integration Discovery Engine

Integration Discovery Engine. Analiza HAR files de E2E Playwright para detectar integraciones cross-system, generar Health Score, release verdicts y dashboard Grafana en tiempo real. Convierte una corrida de tests en un mapa arquitectónico vivo.

Node Playwright HAR JavaScript Grafana
Privado · NDA Solicitar demo →
QASL · Backend Live
Services API · Real-time

Capa de servicios backend del ecosistema QASL para ejecuciones en tiempo real — orquesta los flujos entre las herramientas forenses (INGRID, Test Security, MATHCORE) mediante WebSocket y un bus de eventos común.

Node WebSocket Event bus JavaScript
Privado · NDA Solicitar demo →

Repositorios privados — el código y los detalles de implementación de estas 5 herramientas se comparten únicamente bajo acuerdo de confidencialidad con el contratante.

Solicitar demo bajo NDA →
VI · Vistas especializadas

¿Buscás un foco específico?

Tres portafolios temáticos para reclutadores con vacantes específicas en AI/LLM, AppSec o Quality Engineering. Cada uno profundiza en su área con detalle técnico, evidencia visual real y stack consolidado. Bilingüe ES/EN.

3 vistas
Bilingüe ES/EN
Privado · Demo bajo NDA
QASL · AI/LLM

AI/LLM Forensic Testing

INGRID (AFQI v1.0) + MATHCORE + Garak (NVIDIA NeMo). Cobertura completa OWASP LLM Top 10 (2025), NIST AI RMF, ISO/IEC 42001.

Para vacantes: AI Quality Engineer · LLM Security · MLOps QA
Ver portafolio →
QASL · TEST SECURITY

Application Security Forensic

CFQI v1.0 + 6 scanners integrados (Semgrep · Trivy · OWASP ZAP · gitleaks · Checkov · MobSF). OWASP Top 10 2021, ASVS 4.0, NIST SSDF.

Para vacantes: AppSec Engineer · DevSecOps · Pentest QA
Ver portafolio →
QASL · FRAMEWORK

Shift-Left Quality Engineering

DoR/DoD encadenado entre 6 actores · 11 fases F00→F10 · 5 capas integradas · pipeline 26s · QASL Mobile + Backend Services. ISTQB v4 · ISO 29119.

Para vacantes: QA Tech Lead · SDET Senior · QA Manager
Ver portafolio →

Cada vista es una pieza independiente del mismo ecosistema · navegación cruzada habilitada en todas

VII · Sobre · Contacto

Conversemos sobre tu próximo desafío de calidad.

QA Tech Lead · Tool Author · AI Testing Architect con 13+ años en tecnología. Lidero equipos QA en gobierno, fintech, healthtech y e-commerce, construyendo ecosistemas de calidad propios desde cero — desde análisis Shift-Left con IA hasta dictámenes forenses firmables. Buenos Aires · Disponible para incorporación inmediata · Remoto LATAM/Global.

"No solo ejecuto pruebas — construyo los sistemas que otros usan para ejecutarlas." Tesis del portafolio · QASL Ecosystem 2026