Saltar al contenido

Centro de confianza

Postura de seguridad del proyecto

Todo lo que aparece aquí remite a un documento del repositorio. Donde algo no existe, lo decimos: la ausencia de una certificación es un hecho que se declara, no que se suaviza.

Certificaciones y atestados

SOC 2 Type IINo existe · no en curso
ISO/IEC 27001No existe · no en curso
Atestación HIPAANo existe · no en curso
FedRAMP / DoD IL5-IL6Sin autorización
Validación FIPS 140No validado (UC-013)
Pentest externo / revisión criptográfica independienteNo realizados

SBOMs, tags firmados, imágenes firmadas y el claims matrix existen para servir a su auditoría: son insumos, nunca una certificación. Hoy el proyecto tiene un único mantenedor; la continuidad (entidad, escrow, equipo) forma parte del roadmap comercial, no de un compromiso vigente.

Modelo de despliegue

Aegis se autoaloja en la infraestructura del operador. El proyecto no opera un SaaS, no recibe su tráfico y no almacena prompts, respuestas ni telemetría. Dos formas de despliegue con fronteras distintas:

Gateway
Proceso separado que la aplicación no puede eludir: frontera de seguridad.
Embebido
aegis.wrap() dentro del proceso: capa de evidencia para código cooperativo, no un sandbox.
Imagen
ghcr.io/juanlunaia/aegis-latent-core:5.0.1
PyPI
pip install aegis-latent-core instala 4.1.2; para 5.0.1 use GHCR, los assets del release o el código.

Cadena de suministro

Para 5.0.1 (2026-09-24), según el README: el tag firmado con Sigstore pasa gitsign verify-tag; el GitHub Release lleva 31 assets y los 15 archivos de SHA256SUMS coinciden; las imágenes GHCR pasan cosign verify y sus atestaciones de build verifican contra la identidad exacta del workflow.

Verificar
curl -fsSL -O …/releases/download/v5.0.1/SHA256SUMS && sha256sum -c SHA256SUMS --ignore-missing
Límite
Los wheels de PyPI se construyen en otro host: SHA256SUMS no los cubre. Tampoco hay evaluación SLSA nivel 3+ (UC-035).

Criptografía

Firma por defecto
HMAC-SHA-256 — simétrica: no identifica al autor ni da no-repudio (UC-041).
Firma asimétrica
Ed25519 (RFC 8032) o ML-DSA-65 (FIPS 204) donde se configure; ruta HSM en el servidor enterprise.
ML-DSA timing
sign sin diferencia detectada (p = 0,852); verify con diferencia detectada (p = 0,0). No es constant-time.
Hash MMR
SHA-256 con separación de dominio v2 (estilo RFC 6962).
Canonicalización
RFC 8785 JCS en canonical_jcs_bytes; otros sellos usan json.dumps ordenado (no JCS).

Datos, retención y borrado

En el path declarado, el WAL guarda hashes de los cuerpos, no los cuerpos. Un hash sigue pudiendo ser dato personal (UC-044): la base legal, la retención y los derechos de los interesados son del operador.

Borrado
Borrado criptográfico por sujeto (AES-256-GCM), opt-in y apagado por defecto. No cambia la raíz MMR ni las pruebas emitidas.
Exportación
JCS · DAG-CBOR · CIDv1 · PDF técnico · VERIFY.sh

Divulgación responsable

No abra un issue público. Use GitHub Private Vulnerability Reporting. Incluya versión o commit, frontera de despliegue, pasos reproducibles en un entorno autorizado e impacto. No envíe credenciales, datos de clientes ni secretos.

Acuse
2 días hábiles (objetivo)
Evaluación inicial
5 días hábiles (objetivo)
Plan de mitigación
14 días; 7 días para impacto crítico confirmado con mitigación segura
Naturaleza
Objetivos de divulgación coordinada, no un SLA contractual.
security.txt