# Centro de confianza · Aegis Latent Core

> Cómo se protege el propio proyecto: dónde se ejecuta, cómo se firman las versiones, qué criptografía usa y cómo avisar de un fallo de seguridad. Lo que no existe (certificaciones, auditorías externas) se dice claramente.

- URL: https://aegis-latent-core.vercel.app/confianza
- Para: Seguridad de la información y compras.
- Actualizado: 2026-09-27
- Idioma: español

## Certificaciones y atestados

| Certificación | Estado |
| --- | --- |
| SOC 2 Type II | No existe · no en curso |
| ISO/IEC 27001 | No existe · no en curso |
| Atestación HIPAA | No existe · no en curso |
| FedRAMP / DoD IL5-IL6 | Sin autorización |
| Validación FIPS 140 | No validado (UC-013) |
| Pentest externo / revisión criptográfica independiente | No realizados |

SBOMs, tags firmados, imágenes firmadas y el claims matrix existen para servir a *su* auditoría: son insumos, nunca una certificación. Hoy el proyecto tiene un único mantenedor; la continuidad (entidad, escrow, equipo) forma parte del roadmap comercial, no de un compromiso vigente.

## Modelo de despliegue

Aegis se autoaloja en la infraestructura del operador. El proyecto no opera un SaaS, no recibe su tráfico y no almacena prompts, respuestas ni telemetría. Dos formas de despliegue con fronteras distintas:

- **Gateway:** Proceso separado que la aplicación no puede eludir: frontera de seguridad.
- **Embebido:** `aegis.wrap()` dentro del proceso: capa de evidencia para código cooperativo, no un sandbox.
- **Imagen:** `ghcr.io/juanlunaia/aegis-latent-core:5.0.1`
- **PyPI:** `pip install aegis-latent-core` instala 4.1.2; para 5.0.1 use GHCR, los assets del release o el código.

## Cadena de suministro

Para 5.0.1 (2026-09-24), según el README: el tag firmado con Sigstore pasa `gitsign verify-tag`; el GitHub Release lleva 31 assets y los 15 archivos de `SHA256SUMS` coinciden; las imágenes GHCR pasan `cosign verify` y sus atestaciones de build verifican contra la identidad exacta del workflow.

- **Verificar:** `curl -fsSL -O …/releases/download/v5.0.1/SHA256SUMS && sha256sum -c SHA256SUMS --ignore-missing`
- **Límite:** Los wheels de PyPI se construyen en otro host: `SHA256SUMS` no los cubre. Tampoco hay evaluación SLSA nivel 3+ (UC-035).

## Criptografía

- **Firma por defecto:** HMAC-SHA-256 — simétrica: no identifica al autor ni da no-repudio (UC-041).
- **Firma asimétrica:** Ed25519 (RFC 8032) o ML-DSA-65 (FIPS 204) donde se configure; ruta HSM en el servidor enterprise.
- **ML-DSA timing:** sign sin diferencia detectada (p = 0,852); verify con diferencia detectada (p = 0,0). No es constant-time.
- **Hash MMR:** SHA-256 con separación de dominio v2 (estilo RFC 6962).
- **Canonicalización:** RFC 8785 JCS en `canonical_jcs_bytes`; otros sellos usan `json.dumps` ordenado (no JCS).

## Datos, retención y borrado

En el path declarado, el WAL guarda hashes de los cuerpos, no los cuerpos. Un hash sigue pudiendo ser dato personal (UC-044): la base legal, la retención y los derechos de los interesados son del operador.

- **Borrado:** Borrado criptográfico por sujeto (AES-256-GCM), opt-in y apagado por defecto. No cambia la raíz MMR ni las pruebas emitidas.
- **Exportación:** JCS · DAG-CBOR · CIDv1 · PDF técnico · VERIFY.sh

## Divulgación responsable

No abra un issue público. Use [GitHub Private Vulnerability Reporting](https://github.com/JuanLunaIA/aegis-latent-core/security/advisories/new). Incluya versión o commit, frontera de despliegue, pasos reproducibles en un entorno autorizado e impacto. No envíe credenciales, datos de clientes ni secretos.

- **Acuse:** 2 días hábiles (objetivo)
- **Evaluación inicial:** 5 días hábiles (objetivo)
- **Plan de mitigación:** 14 días; 7 días para impacto crítico confirmado con mitigación segura
- **Naturaleza:** Objetivos de divulgación coordinada, no un SLA contractual.
- **security.txt:** [/.well-known/security.txt](https://aegis-latent-core.vercel.app/.well-known/security.txt) (RFC 9116)

---

Siguiente: [Precios](https://aegis-latent-core.vercel.app/precios.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt
