Arquitectura y seguridad · para tu equipo de IT

Una infraestructura que tu equipo de IT puede validar

Cada aplicación de HUKO se construye sobre TruePlatform.

Seguridad diseñada desde el proyecto, datos aislados por tenant, integración con tu SSO y fiabilidad de nivel enterprise. Tu equipo valida la arquitectura y se concentra en lo que importa: la infraestructura cloud-native la operamos nosotros.

Habla con nuestro equipo técnico
Security by Design

La seguridad vive en el diseño, no se añade después

Cada acceso pasa por tres controles independientes.

Dónde puedes operar

Visibilidad por tenant, empresa, tienda o grupo de tiendas: cada uno ve solo su propio perímetro.

Qué puedes hacer

Las acciones que ese usuario tiene permitido realizar.

Sobre qué módulos

Los módulos activos para ese recurso.

Los tres se sostienen juntos, como tres cerraduras en la misma puerta: solo se abre con las tres llaves. Si uno solo dice que no, el acceso se deniega.

  • Denegación por defecto. Si algo no está configurado, el acceso se deniega — nunca se concede por accidente: un recurso nuevo nace bloqueado.
  • Roles y privilegios granulares. Control fino de quién-puede-hacer-qué; los privilegios de plataforma no se pueden delegar.
  • Segregación de funciones. Las acciones sensibles requieren roles distintos — quien valida un registro no es quien puede modificarlo — un control clásico de auditoría y cumplimiento. Los privilegios de plataforma no se pueden delegar: esa barrera no se puede sortear.

Para tu equipo de IT Acceso de mínimo privilegio auditable, un rastro de auditoría más simple y una superficie de riesgo reducida.

Aislamiento de datos

Los datos de cada cliente, separados desde la raíz

La separación entre clientes la impone la base de datos, no solo la aplicación.

  • Una base de datos por servicio. Cada servicio tiene su propia base de datos dedicada: no hay un único megacontenedor compartido.
  • Aislamiento impuesto por la base de datos (Row-Level Security). No es solo la aplicación la que filtra: la propia base de datos garantiza que una consulta vea únicamente las filas del tenant correcto. Ni siquiera un fallo en el código dejará escapar los datos de otro cliente.
  • Contexto de tenant en cada petición. Cada llamada lleva "de qué cliente se trata"; el aislamiento se aplica sobre esa base.

Para tu equipo de IT Separación fuerte entre clientes, garantizada a nivel de base de datos en lugar de quedar a merced de la corrección del código: una base sólida para el cumplimiento y el RGPD.

Aislamiento de servicios

Un servicio no arrastra a los demás

Cada servicio se sostiene por sí mismo: si uno se detiene o se actualiza, los demás siguen funcionando.

Independiente

Cada servicio tiene su propio código y su propia base de datos. Se comunican solo mediante APIs y eventos, nunca compartiendo datos directamente.

Fallos contenidos

Si un servicio tiene un problema, los demás siguen trabajando: no hay un único punto que lo detenga todo cuando cae.

Escala bajo demanda

Cada servicio escala de forma independiente y bajo demanda, según la carga: más recursos solo donde hacen falta, no en todo el sistema. Y lo actualizas sin tocar los demás.

Para tu equipo de IT Resiliencia y continuidad: un problema queda contenido. Escalas bajo demanda solo lo que necesitas y evolucionas sin big bang, sin lock-in a un único bloque monolítico.

Identidad y SSO

Tu SSO, no otra contraseña más

TruePlatform se integra con tu sistema de identidad corporativa: tus usuarios inician sesión con las credenciales que ya tienen.

  • SSO nativo (SAML2 / OIDC). Se engancha a tu proveedor de identidad corporativo usando los estándares que ya utilizas.
  • Sin silo de identidad. Ningún conjunto extra de credenciales que gestionar: el acceso sigue gobernado por tu SSO, con alta y baja desde tu IdP.
  • Los tokens nunca en el navegador. El portal actúa como intermediario entre navegador y servicios: el navegador nunca los llama directamente, ni maneja tokens de acceso. Menos superficie expuesta.

Para tu equipo de IT Acceso con la identidad que ya usas, gestión centralizada (alta y baja desde tu IdP) y una superficie de ataque reducida.

Arquitectura

Orientada a eventos, abierta a la integración

Servicios que reaccionan a eventos, con interfaces estándar diseñadas para engancharse a tus sistemas.

Orientada a eventos (CQRS)

Escrituras y lecturas se separan y se optimizan por separado; los servicios reaccionan a los eventos que intercambian, sin un director central. Cada evento es además un registro de lo que ocurrió.

APIs abiertas y estándar

Interfaces documentadas (OpenAPI), un formato de error uniforme, trazabilidad distribuida. Te integras con tu stack sin sorpresas.

Construida para integrar

Cada entidad lleva un código y una referencia externa como claves de primer nivel: conectas tus sistemas existentes usando sus propios identificadores, sin remapeos frágiles.

Para tu equipo de IT Te integras con tu stack usando estándares abiertos, adoptas un servicio a la vez y los eventos te dan un registro de lo que ocurrió.

Cloud-native

Cimientos enterprise, servicio gestionado

TruePlatform se entrega como servicio gestionado (SaaS), sobre un stack cloud-native enterprise operado por HUKO.

Kubernetes

El cimiento estándar para orquestar contenedores de forma fiable y repetible.

OpenShift

Kubernetes en su edición enterprise: seguridad reforzada, operación y mantenibilidad más simples, actualizaciones gobernadas.

AWS

La nube gestionada por debajo: elástica y resiliente, con bases de datos, secretos y mensajería gestionados.

Entregado como servicio gestionado (SaaS): la infraestructura la opera y mantiene HUKO, con despliegue gobernado (GitOps) y actualizaciones controladas.

Para tu equipo de IT Nivel enterprise garantizado, mientras tu equipo se concentra en el valor en lugar de en la infraestructura.

Calidad del código

Calidad verificada automáticamente

Cada cambio pasa por controles automatizados antes de avanzar.

  • Pruebas automatizadas. El comportamiento está cubierto por pruebas que se ejecutan en cada cambio.
  • Quality gate. El análisis estático y los umbrales de calidad bloquean todo lo que no está a la altura antes de la publicación.
  • Pipelines gobernados (CI/CD). Las compilaciones y publicaciones pasan por pipelines controlados, no por operaciones manuales.

Para tu equipo de IT Menos regresiones, mantenibilidad a lo largo del tiempo y una calidad que no queda librada al azar.

Fiabilidad y cumplimiento

En producción, camino a la certificación

Números reales de operación y un camino de cumplimiento ya en marcha.

En producción

En operación en una maison de lujo que opera a escala mundial.

99,9 % de disponibilidad

Uptime medido en producción.

ISO/IEC 27001

Certificación en curso (seguridad de la información).

  • Sin borrado físico. Los datos no se eliminan físicamente (soft-delete): el historial y la trazabilidad se conservan.
  • El historial no se reescribe (forward-only). Los cambios de configuración y parámetros se aplican de ahí en adelante: no tocan el pasado, y lo ya calculado permanece como estaba.
  • Análisis históricamente fiel (SCD-2). Las dimensiones analíticas conservan su versión a lo largo del tiempo: una comparación con el pasado usa los valores de entonces, no los de hoy.
  • Logs estructurados y trazabilidad. Cada operación deja un rastro con su contexto, útil para auditoría.

Para tu equipo de IT Continuidad demostrada y bases concretas de cumplimiento para tu due diligence.

Stack tecnológico

Tecnologías mainstream, competencias ampliamente disponibles

Sin tecnologías de nicho: un stack que el mercado conoce y sabe mantener.

.NET (C#) PostgreSQL Next.js · TypeScript Kubernetes · OpenShift AWS APIs OpenAPI

Para tu equipo de IT Competencias ampliamente disponibles en el mercado, mantenibilidad a lo largo del tiempo y sin lock-in a tecnologías exóticas.

Revisión técnica

Trae tus preguntas y respondemos sobre lo esencial

Seguridad, arquitectura, aislamiento, cumplimiento: una revisión técnica frente a tus estándares.