Aegis Latent Core // centro de mando
Evidencia en tiempo real
0 · Recorrido completo de una petición — todo conectado
Arranque la simulación: la última petición aparecerá aquí, etapa por etapa. Pulse cualquier fila SIM del ledger para seguir esa.
A · Ledger inmutable — flujo WAL
0 filas · pulse una fila SIM para seguirla| Timestamp (ISO 8601) | Origen | Request_Hash | Veredicto | Detector | fsync | Esquema |
|---|---|---|---|---|---|---|
| Arranque la simulación o envíe peticiones desde la consola. | ||||||
B · Árbol MMR — prueba de la petición seleccionada
0 hojas · 0 cimasC · Matriz adversarial
ventana: últimas 0 peticiones45 % agotamiento del token bucket + 45 % peticiones hostiles + 10 % rechazos por límite. Índice de la demo, no una métrica del gateway.
Ofrecido 8 req/s frente a una recarga de 20 tokens/s: por encima de ese ritmo el bucket se vacía y la admisión rechaza (el rechazo también se registra).
Esperando una petición con homoglifos…
En el gateway es LLMGuardLocal: puntuación de patrones con pesos, no clasificación semántica (CLM-093). Aquí, réplica heurística en el navegador.
D · Cumplimiento y garantía de firma
configuración del gateway · sin certificacionesOpt-in, apagado por defecto. Destruye la clave AES-256-GCM del sujeto sin cambiar la raíz MMR. Por sí solo no equivale al derecho de supresión del GDPR Art. 17 (UC-037).
Etiqueta el despliegue para un volumen WORM externo. El gateway no crea medios inmutables: eso lo da el almacenamiento (UC-006).
No se puede desactivar: sin firmante o con el ledger en fallo no hay servicio. Aporta insumos al Art. 12; la clasificación de alto riesgo es suya.
- 4 · ASYMMETRIC_HARDWARE_ATTESTEDpkcs11-rsa-pss-sha256 · pkcs11-ecdsa-sha256 — Clave asimétrica en HSM (PKCS#11).
- 3 · ASYMMETRIC_SOFTWAREpqc-ml-dsa — ML-DSA-65 en software. verify() no es constant-time.
- 2 · SYMMETRIC_AUTHENTICATEDhmac-sha256 — HMAC por defecto: cualquier poseedor de la clave puede firmar.
- 1 · COMPROMISED_EPHEMERALed25519-fallback — Clave efímera de respaldo: no ancla identidad.
- 0 · UNSIGNEDsin firma · sello-demo-navegador — Sin firma verificable. El sello SHA-512 de la consola cae aquí.
La garantía de un ledger es la de su nodo más débil: min() sobre _ASSURANCE_RANK en aegis/core/crypto_audit.py.