Seguridad | CILQUM
Controles técnicos y operativos para proteger workspaces, documentos, enlaces de firma, tokens públicos y eventos de auditoría.
Arquitectura de seguridad del producto
CILQUM está orientado a una arquitectura SaaS multi-tenant. Esto significa que los datos de negocio se organizan alrededor de workspaces, y las operaciones privadas deben ejecutarse dentro del contexto de un workspace autorizado.
La arquitectura técnica prevista utiliza API Go/Fiber, PostgreSQL, autenticación con tokens, rutas privadas por workspace y rutas públicas de firma con token seguro. Esta separación reduce el riesgo de confundir operaciones internas de administración con la experiencia pública del firmante.
- Rutas privadas con autorización
- Workspace como límite lógico de negocio
- Validación de membresía y rol
- Rutas públicas separadas para firmantes
- Eventos de auditoría como dominio propio
Autenticación y sesiones
La aplicación administrativa utiliza autenticación basada en token de acceso. El contrato técnico del frontend indica que el access token se envía como Authorization Bearer y que el refresh token se maneja mediante cookie HTTP-only bajo la ruta de autenticación.
Este enfoque busca reducir exposición del token de renovación en JavaScript y permite renovar sesión sin obligar al usuario a iniciar sesión constantemente. Ante una respuesta 401, el cliente debe intentar renovar sesión una sola vez y, si falla, pedir autenticación nuevamente.
- JWT access token para llamadas privadas
- Refresh token protegido como cookie HTTP-only
- Reintento controlado ante 401
- Cierre de sesión y rotación de sesión como controles esperados
Enlaces públicos de firma
Los firmantes no necesitan crear una cuenta para completar su parte. Acceden mediante un enlace con token público. El contrato técnico define que el token se envía en la URL y que el backend almacena el hash del token, no el token en claro.
La secuencia pública de firma se modela en pasos: resolver el token, validar identidad si corresponde, registrar la firma y permitir la descarga del PDF solo cuando el flujo haya sido completado según las reglas del proceso.
- Token público por flujo o solicitud
- Hash del token almacenado en backend
- Validación de identidad cuando aplique
- Registro de firma
- Descarga posterior al cierre
Documentos, PDF y almacenamiento
CILQUM trabaja con documentos PDF asociados a workspaces. La carga de documentos se realiza mediante multipart/form-data y debe restringirse a archivos PDF. El tamaño máximo del archivo depende del plan o configuración activa del workspace.
La arquitectura objetivo contempla almacenamiento local mediante un servicio de storage abstraído, con posibilidad de migrar a S3 compatible en una etapa posterior. Esta abstracción permite cambiar la infraestructura sin rediseñar el dominio documental.
- Carga controlada de PDF
- Restricción por tipo de archivo
- Límites por plan
- Almacenamiento original y firmado
- Adaptador futuro a S3 compatible
Auditoría y trazabilidad operacional
El valor de seguridad no está solo en bloquear accesos. También está en registrar eventos relevantes del proceso. CILQUM contempla un módulo de auditoría para consultar eventos de workspace y reconstruir el avance de documentos.
Los eventos pueden incluir creación de flujo, invitaciones, apertura de enlaces, validaciones, firmas, cierres, fallas y acciones administrativas. Esta información ayuda a explicar qué ocurrió, cuándo y en qué contexto operativo.
- Eventos por workspace
- Consulta de audit-events
- Historial del flujo
- Registro de uso de certificados cuando aplique
- Panel operativo con métricas
Gestión de incidentes y buenas prácticas
Una página de seguridad debe explicar cómo se espera actuar ante incidentes: identificación, contención, análisis, corrección y comunicación. CILQUM debe mantener una práctica interna para revisar accesos, errores de procesamiento, fallas de disponibilidad y cualquier evento que pueda afectar documentos o datos personales.
A nivel comercial, es preferible declarar compromisos prudentes y verificables antes que prometer certificaciones no obtenidas. Si en el futuro CILQUM obtiene certificaciones, reportes de auditoría o controles formales, esta página debe actualizarse.
- Monitoreo de errores
- Revisión de accesos relevantes
- Contención de eventos anómalos
- Comunicación a clientes afectados cuando corresponda
- Mejora continua de controles
Marco de referencia
- Ley N.° 27269 — Ley de Firmas y Certificados Digitales
- Decreto Supremo N.° 052-2008-PCM — Reglamento de Firmas y Certificados Digitales
- Decreto Supremo N.° 029-2021-PCM — Reglamento de la Ley de Gobierno Digital
- Ley N.° 29733 — Ley de Protección de Datos Personales
- Decreto Supremo N.° 016-2024-JUS — Reglamento de Protección de Datos Personales