Skip to main content

Propósito del documento

Esta sección es un recurso elaborado para que los responsables de revisión de seguridad e información de las organizaciones clientes puedan comprender la arquitectura de comunicación y las políticas de seguridad de datos de ARGOS Identity.
  • Uso de terminología de seguridad estándar y nombres de protocolos de uso común en la industria
  • No incluye identificadores de recursos internos (nombres de servidores, funciones, dominios, etc.)

Destinatarios

  • Responsables de revisión de seguridad e información de las organizaciones clientes
  • Personal de auditoría de relaciones de encargo y recepción de tratamiento de datos
  • Departamentos de cumplimiento normativo / auditoría
  • Equipos de desarrollo backend que realizan integración de API
  • Equipos de desarrollo que construyen y operan endpoints receptores de Webhook

Categorías de servicio ARGOS

ARGOS Identity ofrece 4 categorías de servicio. La arquitectura de comunicación y las políticas de seguridad de cada categoría se tratan en las páginas subordinadas.

Liveform

Servicio de verificación de identidad End-to-End con interfaz de usuario (UI). End User ↔ Liveform UI ↔ API Gateway ↔ capa de procesamiento de verificación. Cifrado híbrido de payload (RSA-2048 + AES-256-GCM), autenticación en API Gateway, Cloudflare Turnstile, Private Token.

Restful API

API Server-to-Server sin UI. REST estándar (GET/POST/PATCH/DELETE), terminación TLS con Custom Domain + ACM, validación de API Key, cifrado de payload opcional (AES-256), Rate Limiting / Usage Plan.

Webhook

Notificación asíncrona de resultados de ARGOS hacia el cliente. Pipeline de 2 etapas (capa de convergencia + capa de envío), TLS 1.2+, cifrado de cuerpo opcional (AES-256), reintentos (retroceso exponencial), registro de auditoría de envíos, lista blanca de IP recomendada.

Database

Capa interna de almacenamiento de datos (AWS DynamoDB). Llamadas SigV4, doble cifrado (lado servidor + aplicación AES-256-GCM), VPC Gateway Endpoint, aislamiento IAM, PITR / CloudTrail.

Resumen de políticas de seguridad de ARGOS

Políticas de aplicación general

Especificidades por categoría