03 / Seguridad ante todo / trust model
La seguridad no es un feature.
Es el cimiento.
Zion fue diseñado asumiendo que la red es hostil, que las llaves son preciosas, y que el regulador está mirando. Defensa en profundidad, mínimo privilegio, observabilidad completa, aplicados a cada componente, cada flujo, cada línea.
A.01 / Identidad Kotauth · OAuth 2.1 · OIDC · WebAuthn
Impulsado por Kotauth, nuestra plataforma de identidad propia. Multi-factor resistente al phishing por defecto. Llaves de hardware en la capa admin. Fronteras de identidad por tenant, nunca compartidas.
A.02 / Criptografía Cifrado en todos lados
TLS 1.3 en tránsito, AES-256-GCM en reposo, cifrado envolvente con claves gestionadas por KMS. La PII está tokenizada; la base de datos no ve texto plano.
A.03 / Acceso Zero-trust, mínimo privilegio
RBAC granular hasta el campo. Cada acción firmada y auditada. Maker-checker obligatorio en movimientos de fondos y cambios de configuración.
A.04 / Observabilidad Traza de auditoría completa
Logs estructurados, firmados, a prueba de manipulación. Trazas distribuidas en cada orden. Detección de anomalías en tiempo real sobre flujos, saldos y patrones de acceso.
A.05 / Resiliencia Construido para sobrevivir
Activo-activo en múltiples zonas de disponibilidad. RPO < 60s, RTO < 15min. Probado con chaos engineering. Game-days trimestrales. El sistema está ensayado, no sólo desplegado.
A.06 / Cumplimiento Listo para el regulador, sin extras
Reportería a la SIV, controles AML de SEPRELAD, monitoreo transaccional, screening de sanciones. Reportes generados, firmados y enviados en tiempo y forma.