# Aegis Latent Core — contenido completo del sitio > Aegis se coloca entre una aplicación y la inteligencia artificial que usa. De cada conversación guarda una huella digital sellada y encadenada con las anteriores antes de entregar la respuesta, de modo que cualquier cambio posterior queda a la vista y un tercero puede comprobarlo sin fiarse de nadie. Generado desde el código del sitio (src/data) · https://aegis-latent-core.vercel.app · actualizado 2026-09-27 · release 5.0.1 (24 de septiembre de 2026). El repositorio https://github.com/JuanLunaIA/aegis-latent-core es la fuente autorizada. Servidor MCP de sólo lectura: https://aegis-latent-core.vercel.app/mcp. # Aegis Latent Core · Evidencia a prueba de manipulación para la IA > Aegis se coloca entre una aplicación y la inteligencia artificial que usa. De cada conversación guarda una huella digital sellada y encadenada con las anteriores antes de entregar la respuesta, de modo que cualquier cambio posterior queda a la vista y un tercero puede comprobarlo sin fiarse de nadie. - URL: https://aegis-latent-core.vercel.app/ - Para: Cualquier persona, sin conocimientos técnicos. - Actualizado: 2026-09-27 - Idioma: español Que nadie pueda cambiar en secreto lo que dijo su IA. Aegis guarda una huella digital sellada de cada conversación con la inteligencia artificial y la encadena con las anteriores antes de entregar la respuesta. Si alguien altera un registro después, la cadena se rompe y queda a la vista. Y un tercero puede comprobarlo por su cuenta, sin conexión y sin tener que fiarse de nadie. ## El problema Hoy, lo que dice una IA se puede cambiar sin dejar rastro. Las empresas guardan lo que hablan sus asistentes de IA en bases de datos normales, y quien las administra puede editarlas. Si meses después alguien pregunta «¿qué le dijo exactamente la IA a este cliente?», la única respuesta sale de un registro que la parte interesada pudo tocar. - **Un banco.** Su asistente recomendó una operación. Meses después, el cliente reclama y nadie puede demostrar qué se le dijo de verdad. - **Un hospital.** Una IA resumió un historial. Hay que demostrar qué datos salieron hacia el proveedor del modelo y que el registro no se tocó. - **Una empresa.** Decenas de equipos usan IA cada día. Seguridad necesita saber qué se envió, cuándo y con qué respuesta. _Situaciones de ejemplo, no clientes reales: el proyecto todavía no tiene clientes que citar._ ## Cómo funciona ### 01. Filtra la entrada Toda pregunta llega primero a Aegis, nunca directo a la IA. Comprueba quién llama y con qué permiso, los límites de tamaño, el cortafuegos, la sesión y la cuota. Si la rechaza, la pregunta no llega a la IA; los rechazos del cortafuegos, la sesión o la cuota también quedan sellados. ### 02. Toma la huella La IA responde y Aegis retiene la respuesta. Calcula la huella digital de la pregunta y de la respuesta: un código que cambia por completo si se altera una sola letra. Para comprobar un texto basta con su huella; no hace falta guardar el texto. ### 03. Sella y encadena La huella se sella con una clave y se une a la del registro anterior, como los eslabones de una cadena. Queda escrita en disco antes de que la respuesta llegue a su aplicación. ### 04. Un tercero lo comprueba Un auditor puede verificar un registro en su propio ordenador, sin internet y sin fiarse de quien lo guardó, comparándolo con una huella de referencia obtenida por su cuenta. Si alguien cambió algo, la comprobación falla. ### Como el precinto de un medicamento El precinto no impide abrir la caja, pero si alguien la abre, se nota. Aegis aplica esa idea a los registros de la IA: tocar un registro rompe la cadena de huellas, y rehacer la cadena entera para taparlo deja de coincidir con la huella que ya tenga guardada un tercero. ## Para quién es - **Banca y seguros.** Para poder demostrar qué recomendó un asistente de IA a un cliente, meses o años después. - **Salud.** Para dejar constancia de qué información salió hacia el proveedor del modelo y de que nadie la retocó. - **Empresas con mucha IA.** Un único punto de control para todos los equipos y proveedores de IA, sin reescribir las aplicaciones. - **Sector público.** Se instala en entornos aislados, sin salida a internet, y la comprobación tampoco necesita conexión. ## Por qué ahora Las normas empiezan a pedir que la IA deje rastro. - **Ley de Inteligencia Artificial (Unión Europea).** Pide que los sistemas de IA de alto riesgo permitan registrar automáticamente lo que ocurre durante toda su vida útil (artículo 12). - **Norma SEC 17a-4 (Estados Unidos).** Los intermediarios financieros deben conservar sus registros en soportes que no se puedan alterar, o con un historial completo de cambios. - **Gestión de riesgos de IA (Marco NIST).** Recomienda tener evidencia documentada de cómo se comportan los sistemas de IA y de cómo se controlan. Aegis aporta piezas técnicas para estas obligaciones. No hace que una organización cumpla la ley por sí solo, no decide si una norma le aplica y no tiene certificaciones. ## Lo que Aegis no hace - **No es una IA.** No responde preguntas: se coloca entre su aplicación y la IA que ya usa. - **No impide tocar los archivos.** Alguien con acceso total al servidor podría modificarlos. Aegis hace que se note; no lo impide. - **Aún no se ancla en un registro público.** Todavía no publica sus huellas en un registro de transparencia externo con evidencia verificable de terceros (está en el plan). Puede archivar en S3 con Object Lock si se configura; dónde se guarda la copia de referencia lo decide cada organización. - **No comprueba si la IA acertó.** Registra lo que dijo el modelo, no si era verdad. - **No borra todos los datos personales.** Ocultar datos sensibles es opcional y reconoce patrones concretos, no cualquier dato. Por defecto no se oculta nada: el proveedor de IA recibe la pregunta completa. - **No es una certificación.** No tiene SOC 2, ISO 27001, HIPAA ni FedRAMP, y ninguna está en curso. ## Hechos comprobables - **AGPLv3 — Código abierto.** El código del gateway está publicado: cualquiera puede revisar cómo funciona. - **Gratis — Edición Community.** Completa y gratuita. Hay licencia comercial para quien necesite otras condiciones. - **7444 — Pruebas automáticas.** Superadas, con 0 fallos, en la versión 5.0.1. - **1,22 ms — Para sellar un registro.** En 99 de cada 100 casos, medido el 24 de septiembre de 2026 en un servidor de prueba. No es una garantía de rendimiento. ## Glosario sin tecnicismos ### Huella digital (hash SHA-256) Un código corto calculado a partir de un texto. Si cambia una sola letra, la huella cambia por completo. Sirve para comprobar que un texto es el mismo sin tener que guardarlo. ### Cadena de registros (hash chain) Cada registro incluye la huella del anterior. Por eso, alterar uno rompe el enlace con todos los que vienen después. ### Sello o firma (HMAC, Ed25519 o ML-DSA-65) Una marca matemática hecha con una clave secreta; sin esa clave no se puede imitar. Por defecto se usa una clave compartida (HMAC), que no identifica a su autor; con firmas de clave pública (Ed25519 o ML-DSA-65) sí se puede atribuir a quien custodia la clave. ### Pasarela (gateway) Un intermediario por el que pasan las peticiones entre su aplicación y la IA. Aegis es esa pasarela: la IA sigue siendo la misma. ### Comprobación sin conexión (verificación offline) Revisar un registro en su propio ordenador, sin internet y sin preguntar a quien lo guardó. Para no tener que fiarse de nadie, la huella de referencia debe obtenerse por un canal independiente. ### Prueba de inclusión (Merkle Mountain Range) Un paquete pequeño de datos que demuestra que un registro concreto forma parte del historial, sin tener que enseñar el historial entero. ### Cierre seguro (fail-closed) Si Aegis no puede guardar la evidencia, prefiere no responder antes que responder sin dejar rastro. ### Firma post-cuántica (ML-DSA-65 (FIPS 204)) Un tipo de firma pensado para resistir a los ordenadores cuánticos del futuro. Aegis puede usarla si se configura. ## Preguntas frecuentes ### ¿Aegis es una inteligencia artificial? No. Es un programa que se coloca entre su aplicación y la IA que ya usa (OpenAI, Anthropic, Google Gemini o modelos propios) y deja constancia sellada de cada llamada. ### ¿Guarda el texto de mis conversaciones? En su configuración declarada guarda huellas digitales de las preguntas y respuestas, no el texto. Qué se conserva y durante cuánto tiempo lo decide su organización. Ojo: según la ley, una huella puede seguir considerándose dato personal. ### ¿Alguien puede cambiar un registro sin que se note? Si lo cambia sin más, la cadena de huellas se rompe y la comprobación lo detecta. Alguien con control total del servidor y de su clave podría rehacer la cadena entera, pero entonces dejaría de coincidir con la huella de referencia que un tercero hubiera guardado antes. Aegis detecta la manipulación; no la impide. ### ¿Tengo que cambiar mi aplicación? Normalmente basta con cambiar una dirección en la configuración para que el tráfico pase por Aegis. Para Python hay un reemplazo directo y para TypeScript, integración con el SDK de cada proveedor. ### ¿Dónde se ejecuta? ¿Mis datos pasan por ustedes? Se instala en su propia infraestructura: sus servidores o su nube. El proyecto no opera ningún servicio en la nube ni recibe su tráfico. ### ¿Cuánto cuesta? La edición Community es gratuita bajo licencia AGPLv3. Hay cifras comerciales orientativas publicadas como hipótesis: todavía no hay contratos firmados ni precio de lista. ### ¿Sirve para cumplir la Ley de IA europea, HIPAA o la norma SEC 17a-4? Aporta evidencia técnica útil para esas normas, pero no garantiza el cumplimiento, no decide si una norma le aplica y no sustituye a sus asesores. No tiene certificaciones. ### ¿Quién está detrás? Juan Luna, autor y mantenedor del proyecto. No hay equipo comercial: cada conversación es directamente con él. ## Siguientes pasos - [Consola en vivo](https://aegis-latent-core.vercel.app/consola.md) — Envíe una pregunta y siga las 8 etapas hasta el registro sellado. - [Todo el proyecto](https://aegis-latent-core.vercel.app/proyecto.md) — Qué es, en qué estado está cada parte, qué se ha medido y qué no hace. - [Hablar con el autor](https://aegis-latent-core.vercel.app/contacto.md) — Una conversación técnica o un piloto acotado en su organización. --- Siguiente: [Consola en vivo](https://aegis-latent-core.vercel.app/consola.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Consola en vivo · Aegis Latent Core > Escriba una pregunta como si fuera una aplicación real y vea, paso a paso, qué hace Aegis con ella: busca amenazas, oculta datos sensibles, decide si la deja pasar y deja un registro sellado que después puede verificar. - URL: https://aegis-latent-core.vercel.app/consola - Para: Quien quiera verlo funcionar sin instalar nada. - Actualizado: 2026-09-27 - Idioma: español Réplica didáctica del gateway que corre en el navegador del visitante: detectores heurísticos reducidos y un sello de demostración (SHA-512 del navegador, no una firma ML-DSA real). El gateway real es el software del repositorio. ## Las 8 etapas 1. **Ingreso** — Se recibe la petición 2. **Normalización** — Se limpian trucos de escritura 3. **10 motores** — Se analizan amenazas en paralelo 4. **Redacción** — Se ocultan datos sensibles 5. **Política** — Se decide según su sector 6. **Modelo** — Se consulta la IA (si se permite) 7. **Filtro de salida** — Se revisa la respuesta 8. **Sellado** — Se sella la evidencia ## Políticas sectoriales | Política | Marcos de referencia | Bloqueo desde | Marcado desde | | --- | --- | --- | --- | | Banca y mercados | SEC 17a-4 · MiFID II · PCI-DSS | high | low | | Salud / HIPAA | HIPAA §164.312 · HL7 FHIR | high | med | | Gobierno y Defensa | DoD IL5/IL6 · CNSA 2.0 | med | low | | SaaS general | SOC 2 · GDPR Art. 32 | high | med | ## Qué hace con sus datos - El análisis corre en el navegador; el ledger de la consola se guarda en localStorage y nunca sale de él. - La llamada a un modelo real es opcional, con cuota de 5 al día, y sólo recibe el texto ya redactado. - Cada petición, también las bloqueadas, se encadena en un ledger SHA-256 exportable y verificable en el auditor. --- Siguiente: [Auditor offline](https://aegis-latent-core.vercel.app/auditor.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Centro de mando · Aegis Latent Core > Un panel que muestra, en tiempo real y con tráfico simulado, cómo se acumulan los registros sellados, cómo se rechazan los ataques y qué pasa cuando alguien intenta manipular la cadena: se detecta y el sistema deja de servir. - URL: https://aegis-latent-core.vercel.app/centro-de-mando - Para: Quien quiera ver el sistema bajo presión, con datos simulados. - Actualizado: 2026-09-27 - Idioma: español Panel en tiempo real con el ledger real de la consola del visitante más tráfico **simulado** (hashes SHA-256 y MMR reales). No es telemetría de producción ni de clientes (UC-027). ## Paneles - **Flujo del WAL:** cada registro con su veredicto (ALLOW, FLAG, BLOCK o RATE_LIMIT), hash de petición y latencia de fsync modelada. - **Topografía del MMR:** hojas, picos y raíz del Merkle Mountain Range a medida que crece. - **Matriz adversarial:** proporción de tráfico hostil, estado del token bucket y gravedad agregada. - **Garantía de firma:** esquema de firma simulado (HMAC-SHA-256, ML-DSA, ECDSA vía PKCS#11 o Ed25519 de respaldo) y el nivel de garantía que da cada uno. ## Simulación de adversario El botón «Adversario root en el host» altera un nodo ya confirmado: la verificación de la cadena lo detecta, la cadena posterior queda invalidada y el servicio pasa a fail-closed. La manipulación se detecta, no se impide. --- Siguiente: [Threat Lab](https://aegis-latent-core.vercel.app/threat-lab.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Threat Lab · Aegis Latent Core > Un laboratorio con 12 ataques de ejemplo contra la IA (intentos de engañarla, robar claves o sacar datos médicos) y una versión simplificada de los 10 detectores de Aegis para ver cuáles los reconocen. - URL: https://aegis-latent-core.vercel.app/threat-lab - Para: Quien quiera entender qué tipo de ataques se detectan. - Actualizado: 2026-09-27 - Idioma: español Reimplementación heurística y reducida, en el navegador, de detectores que existen en `aegis/core/`. Ilustra su comportamiento; no sustituye al gateway. ## Vectores de ataque incluidos | Vector | Categoría | Veredicto esperado | Notas | | --- | --- | --- | --- | | Petición benigna | Benigno | ALLOW | Tráfico legítimo de usuario corporativo. Todos los motores devuelven score ≤ 0.1. | | Prompt injection clásico | Inyección | BLOCK | Detectado por PromptInjectionDetector + ClassifiedMarkerDetector (jailbreak corpus). | | Firma de prueba EICAR | Malware | BLOCK | Firma canónica EICAR — match exacto en motor YARA. | | Log4Shell (CVE-2021-44228) | Inyección | BLOCK | Patrón JNDI/LDAP detectado por WAF (regex CVE-2021-44228). | | Exfiltración de API key | Exfiltración | BLOCK | LeakDetector identifica patrón sk-proj-*; ClassifiedMarker confirma severidad. | | Comando SCADA Modbus | OT / SCADA | BLOCK | OTProtocolDetector marca verbos críticos sobre PLC Siemens S7. | | Many-shot jailbreak | Adversarial ML | FLAG | ManyShotDetector cuenta ≥ 24 turnos sintéticos en un único turno — patrón Anthropic 2024. | | Sufijo adversarial GCG | Adversarial ML | BLOCK | AdversarialSuffixDetector detecta entropía + token soup característico del ataque Zou et al. 2023. | | SQL injection | Web / API | BLOCK | WAF regex SQLi (tautología clásica). Combinado con normalization-bypass detector. | | Cross-site scripting | Web / API | BLOCK | WAF regex XSS + homoglyph normalizer (variantes <ѕcript>). | | Exfiltración de PHI (HIPAA) | Exfiltración | FLAG | HL7FhirPhiDetector identifica MRN+DOB+ICD-10; redacción HIPAA Safe Harbor obligatoria. | | Bypass homoglífico | Inyección | FLAG | HomoglyphNormalizer convierte cirílicos a latinos antes de re-evaluar — escala a BLOCK tras normalización. | ## Estado de cada detector en el gateway real | Detector | Módulo | Alcanzable en producción | | --- | --- | --- | | WAF | `aegis/proxy/waf.py` | sí (conectado) | | YARA | `aegis/core/yara_engine.py` | no (en el repo con tests, no conectado) | | ClassifiedMarker | `aegis/core/classified_marker_detector.py` | no (en el repo con tests, no conectado) | | LeakDetector | `aegis/core/leak_detector.py` | sí (conectado) | | OTProtocol | `aegis/core/ot_protocol_scanner.py` | no (en el repo con tests, no conectado) | | ManyShot | `aegis/core/manyshot_detector.py` | no (en el repo con tests, no conectado) | | AdversarialSuffix | `aegis/core/adversarial_suffix_detector.py` | no (en el repo con tests, no conectado) | | HL7FhirPhi | `aegis/core/hl7_fhir_phi_detector.py` | no (en el repo con tests, no conectado) | | HomoglyphNormalizer | `aegis/core/homoglyph_normalizer.py` | sí (conectado) | | EntropyAnalysis | `aegis/core/entropy_analysis.py` | sí (conectado) | --- Siguiente: [Plataforma](https://aegis-latent-core.vercel.app/plataforma.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Auditor offline · Aegis Latent Core > Aquí se comprueba un paquete de registros exportado desde la consola: el navegador recalcula todas las huellas por su cuenta y dice si la cadena está íntegra o si alguien la tocó. Nada sale de su ordenador. - URL: https://aegis-latent-core.vercel.app/auditor - Para: Quien quiera comprobar un registro con sus propios ojos. - Actualizado: 2026-09-27 - Idioma: español Verificador offline en el navegador para los bundles de evidencia que exporta la consola: reconstruye el `chain_hash` canónico, la raíz MMR y el sello, sin red y sin confiar en el servidor. ## Resultado posible - **ÍNTEGRO:** la cadena y la raíz coinciden. - **PARCIAL / ROTO:** algún nodo no reproduce su huella; se indica cuál. ## Límite importante Para evidencia real del gateway use el verificador del repositorio (`aegis_sdk.proof`, 313 líneas de Python puro, o su gemelo TypeScript) contra una raíz obtenida por un canal que quien divulga no controle. Una raíz entregada por el mismo gateway sólo prueba consistencia interna (CLM-044). --- Siguiente: [Confianza](https://aegis-latent-core.vercel.app/confianza.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Plataforma · Aegis Latent Core > La lista honesta de lo que Aegis hace hoy, lo que sólo funciona si se activa, lo que está construido pero sin conectar y lo que todavía es un plan, con mediciones reales y sus límites. - URL: https://aegis-latent-core.vercel.app/plataforma - Para: Quien evalúa si el producto sirve para su caso. - Actualizado: 2026-09-27 - Idioma: español ## Pilares ### Evidencia antes de la respuesta En llamadas no-streaming, el registro se redacta, se hashea, se firma, se añade al WAL con fsync y entra en el MMR antes de que el cliente vea la respuesta. Los rechazos también se registran. ### MMR append-only Cada registro es una hoja de un Merkle Mountain Range. Una prueba de inclusión portable O(log n) permite a un tercero verificar un registro divulgado contra una raíz obtenida por su cuenta. ### Sellado criptográfico Cada registro se encadena por hash y se firma: HMAC por defecto, Ed25519 (RFC 8032) o ML-DSA-65 (FIPS 204) donde se configure, con ruta HSM en el servidor enterprise. ### Verificación sin confianza Las pruebas se verifican offline: un verificador de 313 líneas de Python puro y un gemelo TypeScript, sin llamadas de red y sin confiar en el gateway, el proveedor ni el operador. ### Fail-closed Sin firmante, sin limitador distribuido o con un ledger que no se puede reproducir, no hay servicio. Nunca sirve tráfico sin evidencia en silencio. ### Admisión y WAF Autenticación, alcance, límites de tamaño, WAF de capa 1 y rate limiting antes de reenviar. Útil para filtrar, pero no es una frontera contra la inyección de prompts. ## Estado real de cada capacidad Vocabulario de `docs/BOUNDARIES.md`. Lo que no está implementado no se describe como disponible. | Capacidad | Estado | Detalle | Ref. | | --- | --- | --- | --- | | Evidencia confirmada antes de la respuesta | Implementado | Llamadas no-streaming: el registro se escribe, firma y sincroniza (fsync) antes de que el cliente vea la respuesta. Los rechazos también se registran en la misma cadena. | README · Architecture | | Streaming SSE acotado | Implementado | Eventos saneados emitidos de forma incremental con estado pending-terminal; un resumen terminal exacto se confirma antes del marcador final. Si falla, el marcador se retiene. | UC-004 · CLM-106 | | MMR append-only con pruebas de inclusión portables | Implementado | Prueba O(log n), sin conocimiento cero. Verificable offline con un verificador Python de 313 líneas o su gemelo TypeScript. | docs/PROVE_IT.md | | Separación de dominio MMR v2 (estilo RFC 6962) | Implementado | Una hoja no puede producir el hash de un nodo interno. Las cadenas v1 existentes siguen verificando. | CLM-064 | | Firma HMAC / Ed25519 / ML-DSA-65 | Depende de configuración | HMAC por defecto (simétrica: no identifica al autor). Ed25519 o ML-DSA-65 donde se configure; ruta HSM en el servidor enterprise. | UC-041 | | Fail-closed | Implementado | Sin firmante, sin limitador distribuido o con un ledger que no reproduce, no hay servicio: nunca sirve tráfico sin evidencia. | FAILURE_SEMANTICS.md | | Exportación forense JCS / DAG-CBOR / CIDv1 / PDF / VERIFY.sh | Implementado | Canonicalización RFC 8785 en canonical_jcs_bytes; rechaza números no finitos. | UC-053 | | Borrado criptográfico por sujeto (AES-256-GCM) | Opt-in | Apagado por defecto (AEGIS_ENABLE_CRYPTOGRAPHIC_SHREDDING). No equivale por sí solo al derecho de supresión del GDPR. | UC-037 | | Redacción de PHI / PCI hacia el proveedor | Opt-in | AEGIS_PHI_DEIDENTIFY / AEGIS_PCI_SCRUB apagados por defecto. Coincidencia de patrones finita: no es el método Safe Harbor completo. | UC-009 · UC-045 | | WAF de capa 1 (regex normalizadas + Aho-Corasick en Rust) | Medido | Endurecido contra homoglifos, espaciado y leetspeak. No es una frontera contra la inyección de prompts. | UC-042 | | Escáner de inyección RAG | Implementado | Módulo alcanzable desde el path de petición según el inventario de módulos. | MODULE_INVENTORY.md | | Detectores YARA, ManyShot, GCG, HL7/FHIR, OT, marcas clasificadas | No conectado | En el repositorio con tests, pero en la allowlist de alcanzabilidad: no se ejecutan en el path de producción. | MODULE_INVENTORY.md | | Registro MiFID II / abuso de mercado (MAR) | No conectado | Módulos construidos, sin conexión a ningún path de petición. | UC-056 | | Autenticación CAC/PIV y LDAP / AD | No conectado | Los ajustes existen pero ningún path los lee. | UC-064 · UC-065 | | Pruebas de conocimiento cero sobre el MMR | Roadmap | La superficie pública ZKProver/ZKVerifier es un stub; el circuito en Rust es opt-in y experimental. | UC-039 · UC-043 | | Orden global entre réplicas / pods | Roadmap | Un proceso con su WAL produce una secuencia ordenada local. El orden total entre procesos o regiones no está implementado. | UC-005 · UC-038 | | Atestación TEE | Roadmap | Ningún código realiza atestación hoy; los adaptadores de plataforma la rechazan. | UC-040 | ## Qué es Un gateway de gobernanza y evidencia que se interpone entre una aplicación y un proveedor de modelos, aplica la política configurada y confirma un registro firmado y encadenado antes de responder. ## Qué no es No es un modelo, ni un WAF universal, ni una certificación de cumplimiento, ni un dictamen de admisibilidad judicial, ni un objetivo de nivel de servicio, ni un sustituto de los controles de red, identidad, privacidad, retención y respuesta a incidentes de su organización. ## Límites - La manipulación se detecta, no se impide: un operador con acceso al sistema de archivos puede alterar registros. - No elimina toda la PII: la redacción protege el registro, no a su proveedor. - No valida salidas: registra lo que devolvió el modelo, no comprueba si era cierto (UC-068). - No hay orden global entre réplicas. - No garantiza prevenir la inyección de prompts. - No es una certificación: sin SOC 2, ISO 27001, atestación HIPAA ni FedRAMP, y ninguna en curso. - No determina aplicabilidad regulatoria, conformidad ni admisibilidad judicial: eso corresponde a la organización y a sus asesores. ## Mediciones (2026-09-24) En un contenedor x86_64 compartido, 4 CPU sin fijar, Linux, CPython 3.11.15, con un fsync real de WAL por commit. No son cifras de capacidad. - Latencia de commit (n = 1000): p50 0.62 ms · p95 1 ms · p99 1.22 ms · máx 4.18 ms. - Commits por segundo: 1727 a 10 hilos · 1630 a 50 hilos · 1482 a 100 hilos (un proceso, un WAL, un escritor). - Firma por operación: Ed25519 sign 40.5 µs / verify 128.6 µs · ML-DSA-65 sign 173 µs / verify 62.4 µs (verify NO es constant-time). - Streaming: +20.1 MB RSS para 1000 streams SSE concurrentes. - Tests: 7444 pasados, 39 omitidos, 0 fallidos · cobertura 91,3 %. | Prueba | Resultado | Límite declarado | | --- | --- | --- | | Corpus WAF | 15 maliciosos · 8 benignos · 0 bypass · 0 falsos positivos | Cota superior Wilson 95 % ≈ 20,39 % de bypass. No prueba detección universal de prompt injection. | | Rotación de claves | 2 239 registros · 0 commits fallidos · 0 registros no verificables | Arnés local; no cubre propagación en Kubernetes ni secret managers. | | ML-DSA sign (timing) | 1 000 000 muestras · p = 0,852 | Sin diferencia significativa detectada; no es prueba de constant-time. | | ML-DSA verify (timing) | 1 000 000 muestras · p = 0,0 · Δ media 540 ns | Diferencia dependiente de clase detectada: la afirmación constant-time está bloqueada (UC-012). | ## Compruébelo usted mismo (docs/PROVE_IT.md) Tres casos; dos deben fallar. ``` $ python prove_it.py record.json faf613f9…e92cf5 INCLUDED $ python prove_it.py record_tampered.json faf613f9…e92cf5 NOT INCLUDED $ python prove_it.py record.json 00000000…000000 NOT INCLUDED ``` --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Arquitectura · Aegis Latent Core > Por dentro: el orden exacto en que viaja una petición, las piezas del programa que la procesan y cómo se conecta a una aplicación existente cambiando una sola línea de configuración. - URL: https://aegis-latent-core.vercel.app/arquitectura - Para: Equipos técnicos y de arquitectura. - Actualizado: 2026-09-27 - Idioma: español ## Flujo de una petición ``` llamante ──────────► gateway Aegis ──────────────────────► proveedor │ admisión: auth · alcance · límites │ WAF · rate limiting · sesión │ │ (política superada) reenvío │ ◄──────────── respuesta ────────── │ │ redactar → hash → firmar → WAL + fsync → hoja MMR │ (los rechazos se confirman en la misma cadena │ firmada antes de devolver el error) │ llamante ◄────────── respuesta + X-Aegis-Evidence-Status + X-Aegis-Request-ID + cabeceras de prueba X-Aegis-MMR-* ``` ## Modos - **No-streaming:** El registro de evidencia se confirma **antes** de que la respuesta sea observable por el llamante. - **Streaming:** Eventos saneados salen de forma incremental por una cola acotada mientras el estado es `pending-terminal`. Un resumen terminal exacto se confirma y sólo entonces se emite el marcador final; si el commit falla, el marcador se retiene. - **Fail-closed:** Sin firmante, sin limitador distribuido o con un ledger que no reproduce, no hay servicio. - **Topología:** Varios workers compartiendo un WAL no dan una cadena ordenada única; no hay orden total entre procesos ni regiones. ## Ciclo de vida (llamada no-streaming) 1. **Admisión** (admisión) — Autenticación, alcance y límites del cuerpo. 2. **WAF y rate limiting** (admisión) — Regex normalizadas, sesión y limitador (Redis en producción). 3. **Reenvío al proveedor** (proveedor) — Sólo si la política se supera. Los rechazos saltan directamente al registro. 4. **Respuesta del proveedor** (proveedor) — El gateway la retiene: todavía no la ve su aplicación. 5. **Redactar y hashear** (evidencia) — Redacción opt-in; el WAL guarda hashes en el path declarado. 6. **Firmar y encadenar** (evidencia) — HMAC por defecto; Ed25519 o ML-DSA-65 si se configura. 7. **WAL + fsync → hoja MMR** (evidencia) — Commit durable (group commit). Si falla, 503 y ningún nodo sin confirmar. 8. **Emisión** (emisión) — Respuesta + X-Aegis-Evidence-Status + cabeceras de prueba MMR. ## Piezas del núcleo La wheel publicada es `py3-none-any`; la extensión Rust (PyO3) es opcional. | # | Pieza | Python | Rust | Nota | | --- | --- | --- | --- | --- | | 1 | Ledger de evidencia y WAL: CryptographicAuditLedger: hash canónico, enlace al predecesor, firma, append al WAL con fsync y hoja MMR. Group commit coalescente. | `aegis/core/crypto_audit.py` | `aegis_rust_v2/src/wal.rs` | Commit p99 1,22 ms con fsync real (2026-09-24, contenedor compartido de 4 CPU). | | 2 | Merkle Mountain Range: Acumulador append-only con prueba de inclusión portable O(log n), sin conocimiento cero. Esquema aegis-mmr-inclusion-v2 con separación de dominio. | `aegis/core/mmr.py` | `aegis_rust_v2/src/mmr.rs` | Rust/Python 4,77× de media, 4,94× máx. medido el 2026-09-03: propiedad del host, no del código. | | 3 | WAF de capa 1: Regex sobre una copia normalizada del texto, endurecidas contra homoglifos, espaciado y leetspeak; pre-filtro Aho-Corasick en Rust. | `aegis/proxy/waf.py` | `aegis_rust_v2/src/waf.rs` | El pre-filtro Rust no normaliza Unicode (UC-063). No es una frontera contra inyección (UC-042). | | 4 | Forwarder: Reenvío asíncrono al proveedor con cota de tamaño de respuesta acumulada. | `aegis/proxy/app.py` | `aegis_rust_v2/src/forwarder.rs` | La cota limita el cuerpo acumulado, no el pico transitorio de memoria (UC-062). | | 5 | Streaming SSE acotado: Cola acotada por bytes e ítems; estado pending-terminal; un resumen terminal exacto se confirma antes del marcador final. | `aegis/proxy/streaming.py` | — | +20,1 MB RSS para 1 000 streams SSE concurrentes en proceso (2026-09-24). | | 6 | Rate limiting: Token bucket sin locks en Rust; limitador distribuido en Redis que puede fallar cerrado. El modo en memoria es sólo para desarrollo. | `aegis/core/ratelimiter.py` | `aegis_rust_v2/src/rate_limit.rs` | | | 7 | Firma post-cuántica ML-DSA-65: ML-DSA-65 (FIPS 204) detrás de un trait intercambiable. Ed25519 y HMAC como alternativas; ruta HSM en el servidor enterprise. | `aegis_server/crypto/keyring.py` | `aegis_rust_v2/src/pqc.rs` | sign 173 µs · verify 62,4 µs. verify() NO es constant-time (UC-012); no hay validación FIPS 140 (UC-013). | ## Integración Compatible con OpenAI y con la API nativa de Anthropic. Proveedores con adaptador: OpenAI, Anthropic, Google Gemini, vLLM, Hugging Face, OpenAI-compat. ```bash # Antes OPENAI_BASE_URL=https://api.openai.com/v1 # Después — el tráfico pasa por Aegis OPENAI_BASE_URL=http://aegis:8080/v1 ``` Imagen firmada: `ghcr.io/juanlunaia/aegis-latent-core:5.0.1`. Aviso: `pip install aegis-latent-core` instala 4.1.2, no 5.0.1. --- Siguiente: [Cumplimiento](https://aegis-latent-core.vercel.app/cumplimiento.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Casos de uso · Aegis Latent Core > Cuatro situaciones típicas —banca, salud, empresas con mucha IA y sector público— explicadas con el problema, cómo ayuda Aegis y qué sigue siendo responsabilidad de cada organización. - URL: https://aegis-latent-core.vercel.app/casos-de-uso - Para: Responsables de negocio, riesgo y cumplimiento. - Actualizado: 2026-09-27 - Idioma: español Patrones de despliegue, no referencias de clientes: el proyecto no tiene clientes que citar todavía. ## Servicios financieros _Bancos · brokers · aseguradoras_ **Problema.** Un asistente con IA atiende a clientes y a analistas. Seis meses después, cumplimiento pregunta qué se le dijo exactamente al modelo y qué respondió. Hoy la respuesta sale de una base de datos que los administradores pueden editar. **Cómo encaja Aegis:** - El gateway se interpone entre sus aplicaciones y el proveedor (OpenAI-compat o Anthropic nativo). - Cada llamada, también las rechazadas, se confirma en una cadena firmada antes de responder. - Un auditor verifica un registro divulgado contra una raíz MMR que obtuvo por su cuenta, sin confiar en usted. - El registro durable y ordenado dentro del proceso es un insumo para su audit trail bajo SEC 17a-4 (alternativa de 2022). **Queda de su lado:** Medios WORM, retención por tipo de registro, tercero designado, trazabilidad de reloj RTS 25 y registro de órdenes RTS 24. ## Salud y ciencias de la vida _Hospitales · aseguradoras de salud · farma_ **Problema.** Un copiloto clínico o administrativo procesa texto que puede contener identificadores de pacientes. Necesita demostrar qué salió hacia el proveedor del modelo y que el registro no se ha tocado. **Cómo encaja Aegis:** - Redacción PHI/PCI opt-in antes del proveedor (AEGIS_PHI_DEIDENTIFY / AEGIS_PCI_SCRUB, apagadas por defecto). - El WAL guarda hashes de los cuerpos en el path declarado, no los cuerpos. - Borrado criptográfico por sujeto opt-in, sin romper la raíz MMR ni las pruebas emitidas. - Evidencia relevante para controles de auditoría §164.312(b) e integridad §164.312(c). **Queda de su lado:** Determinar si hay PHI y si necesita BAA; la redacción por patrones no es el método Safe Harbor completo ni una determinación experta. ## Plataformas de inferencia y producto con IA _Equipos de plataforma · SaaS con IA · proveedores de inferencia_ **Problema.** Varias aplicaciones y equipos llaman a varios proveedores de modelos. Seguridad quiere un punto de control único, y producto no quiere reescribir los SDK. **Cómo encaja Aegis:** - Cambio de una variable (OPENAI_BASE_URL) o drop-in de Python / SDK TypeScript nativo del proveedor. - Admisión, límites de cuerpo, WAF de capa 1, rate limiting Redis y allowlist de egress en un solo sitio. - Streaming SSE acotado: +20,1 MB RSS medidos para 1 000 streams concurrentes en proceso. - Fail-closed: si falta el firmante o el limitador, no hay servicio sin evidencia. **Queda de su lado:** Capacidad y HA en su topología: un proceso por WAL; no hay orden global entre réplicas. Re-mida en su entorno antes de planificar. ## Sector público y entornos aislados _Administraciones · entornos regulados sin conexión_ **Problema.** El sistema debe correr sin salida a internet y la evidencia debe poder verificarse sin llamar a ningún servidor del proveedor. **Cómo encaja Aegis:** - Autoalojado: imagen GHCR firmada, assets del release con SHA256SUMS, o desde el código. - Verificación offline con un verificador de 313 líneas de Python puro, o su gemelo TypeScript. - Firma Ed25519 o ML-DSA-65 configurable para no-repudio con custodia externa de la clave. - Perfiles seccomp y AppArmor en deploy/ como punto de partida. **Queda de su lado:** No hay autorización FedRAMP ni IL5/IL6, ni validación FIPS 140. El ATO, el SSP y la frontera de autorización son de la agencia. --- Siguiente: [Cumplimiento](https://aegis-latent-core.vercel.app/cumplimiento.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Cumplimiento · Aegis Latent Core > Qué piezas aporta Aegis a leyes y normas como la Ley de IA europea, HIPAA o la norma SEC 17a-4, y qué sigue dependiendo de cada organización. Aegis no hace que nadie cumpla una ley por sí solo y no tiene certificaciones. - URL: https://aegis-latent-core.vercel.app/cumplimiento - Para: Cumplimiento, legal y auditoría. - Actualizado: 2026-09-27 - Idioma: español Aegis aporta insumos técnicos a las obligaciones de cada organización; no las cumple por ella. No determina aplicabilidad, no evalúa conformidad, no certifica y no decide admisibilidad. **Sin certificaciones:** no hay SOC 2, ISO 27001, atestación HIPAA ni FedRAMP, y ninguna está en curso. ## EU AI Act · GDPR **Qué puede aportar Aegis.** Los registros de Aegis pueden aportar insumos técnicos al análisis de registro automático de eventos del Art. 12 para sistemas de alto riesgo: commit antes de la respuesta, detección de manipulación e inclusión verificable. Hashing, colas acotadas y rotación del WAL pueden apoyar una evaluación bajo GDPR Arts. 5(1)(c), 5(1)(e), 25 y 32. **Qué no establece.** Clasificación de alto riesgo (Art. 6 + Anexos), conformidad, contenido y retención de logs exigidos, roles de proveedor/desplegador, base legal, anonimización, EIPD o transferencias. **Redacción correcta:** “Aporta insumos técnicos al análisis del Art. 12”, no “cumple el EU AI Act”. ## HIPAA Security Rule **Qué puede aportar Aegis.** Puede aportar evidencia sobre salvaguardas técnicas concretas —controles de auditoría §164.312(b), integridad §164.312(c) y transmisión §164.312(e)— configurado y operado en su entorno. **Qué no establece.** Si usted es entidad cubierta o asociado, si necesita un BAA, si un dato es PHI o si se cumple la Security Rule completa. La redacción por patrones no es el método Safe Harbor completo (UC-009). **Redacción correcta:** “Evidencia relevante para §164.312(b)”, no “HIPAA compliant”. ## SEC 17a-4 · FINRA 4511 · MiFID II **Qué puede aportar Aegis.** Las enmiendas de 2022 de la SEC admiten WORM o una alternativa de audit trail completa; Aegis aporta registros durables y ordenados dentro del proceso. Encaje de registro MiFID II Art. 16(6)/16(7) y MiFIR Art. 25(1). **Qué no establece.** Medios WORM cualificados (UC-006), órdenes RTS 24, trazabilidad de reloj RTS 25, periodos de retención por tipo de registro (UC-008) y el tercero designado. **Redacción correcta:** “Insumo para el audit trail”, no “SEC 17a-4 compliant”. ## NIST AI RMF · CSF 2.0 **Qué puede aportar Aegis.** GOVERN: claims matrix, gates de release y política de seguridad. MAP: ciclo de vida y fronteras de confianza. MEASURE: corpus WAF, experimento de timing, backpressure, verificación de integridad. MANAGE: rutas fail-closed y runbooks. **Qué no establece.** Política de IA de la organización, apetito de riesgo, calidad o equidad del modelo, y la eficacia operativa. **Redacción correcta:** “Mapeado a objetivos de control seleccionados”. ## SOC 2 · ISO/IEC 27001 · ISO/IEC 42001 **Qué puede aportar Aegis.** Controles seleccionados pueden apoyar un paquete de evidencia: autenticación, custodia de claves, gates de release, semántica de fallo, verificación de cadena y diseño de WAL sólo con hashes. **Qué no establece.** Aegis no es un informe SOC 2 ni implica uno, y no está certificado ISO. Faltan programa de seguridad, alcance del sistema de gestión, auditoría interna y opinión del auditor. **Redacción correcta:** “Puede apoyar un paquete de evidencia ISO/IEC 27001”, no “ISO certified”. ## FedRAMP · DoD IL5/IL6 **Qué puede aportar Aegis.** Puede evaluarse como un componente dentro de la frontera de autorización de un despliegue federal. **Qué no establece.** No existe autorización FedRAMP ni IL5/IL6. Frontera, SSP, controles heredados y ATO corresponden a la agencia. **Redacción correcta:** “Sin autorización FedRAMP declarada”, no “FedRAMP-ready”. ## Por área de control | Área | Comportamiento de Aegis | Estado | Frontera del cliente | | --- | --- | --- | --- | | Ciclo de vida de la petición | Petición autenticada, cuerpo acotado, política/WAF, llamada al proveedor, commit durable de evidencia y después la respuesta. | IMPLEMENTED | El cliente valida ingress, identidad, contrato con el proveedor y topología. | | Integridad de la evidencia | Hashes canónicos, enlace al predecesor, metadatos Merkle y de firma, append al WAL con fsync. | IMPLEMENTED | Detectar manipulación no es almacenamiento WORM ni protege frente a un administrador del host. | | Firma y rotación de claves | Keyring HMAC versionado, reemplazo atómico, verificación en solape, caducidad y key_id no secreto. | MEASURED | Custodia en secret manager, propagación entre réplicas y reloj: evidencia del cliente. HMAC es simétrico. | | WAF y normalización | Normalización en capa de aplicación y regresión sobre un corpus local fijado. | MEASURED | Parsing HTTP/2, traducción del proxy y diferencias de ingress quedan fuera. | | Control de egress | Validación canónica de endpoints y allowlist de aplicación. | IMPLEMENTED | Siguen siendo necesarios firewall de red, aislamiento, IAM y NetworkPolicy. | | Rate limiting | Limitador Redis distribuido que puede fallar cerrado; el modo en memoria es sólo desarrollo. | CONFIGURATION-DEPENDENT | TLS, HA, credenciales y capacidad de Redis requieren pruebas en su entorno. | | Postura del kernel | La configuración estricta puede exigir comprobaciones seccomp y AppArmor/SELinux. | CONFIGURATION-DEPENDENT | Son comprobaciones puntuales en el arranque; no prueban la integridad continua del host (UC-070). | | Backpressure | Con 2 ms de fsync inyectado, 2 500 registros ofrecidos → 2 500 durables, cadena válida, p99 51,87 ms. | MEASURED | No es capacidad de producción ni un SLO de almacenamiento. | | Minimización de datos | Cuerpos de petición y respuesta representados por hashes en el WAL en el path declarado. | CUSTOMER-ASSESSMENT | Un hash puede seguir siendo dato personal (UC-044). Base legal, retención y derechos: del cliente. | | Exportación y replay | Los bundles conservan metadatos de evidencia y key_id; integridad verificable offline. | IMPLEMENTED | La verificación offline no establece autoría, admisibilidad ni veracidad del contenido. | ## Presets de configuración Siete archivos `config/presets/*.env` en el repositorio (https://github.com/JuanLunaIA/aegis-latent-core/tree/main/config/presets). Algunas claves no las lee ningún path de código (UC-066) y las etiquetas «WORM» no establecen medios inmutables (UC-006). --- Siguiente: [Confianza](https://aegis-latent-core.vercel.app/confianza.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Centro de confianza · Aegis Latent Core > Cómo se protege el propio proyecto: dónde se ejecuta, cómo se firman las versiones, qué criptografía usa y cómo avisar de un fallo de seguridad. Lo que no existe (certificaciones, auditorías externas) se dice claramente. - URL: https://aegis-latent-core.vercel.app/confianza - Para: Seguridad de la información y compras. - Actualizado: 2026-09-27 - Idioma: español ## Certificaciones y atestados | Certificación | Estado | | --- | --- | | SOC 2 Type II | No existe · no en curso | | ISO/IEC 27001 | No existe · no en curso | | Atestación HIPAA | No existe · no en curso | | FedRAMP / DoD IL5-IL6 | Sin autorización | | Validación FIPS 140 | No validado (UC-013) | | Pentest externo / revisión criptográfica independiente | No realizados | SBOMs, tags firmados, imágenes firmadas y el claims matrix existen para servir a *su* auditoría: son insumos, nunca una certificación. Hoy el proyecto tiene un único mantenedor; la continuidad (entidad, escrow, equipo) forma parte del roadmap comercial, no de un compromiso vigente. ## Modelo de despliegue Aegis se autoaloja en la infraestructura del operador. El proyecto no opera un SaaS, no recibe su tráfico y no almacena prompts, respuestas ni telemetría. Dos formas de despliegue con fronteras distintas: - **Gateway:** Proceso separado que la aplicación no puede eludir: frontera de seguridad. - **Embebido:** `aegis.wrap()` dentro del proceso: capa de evidencia para código cooperativo, no un sandbox. - **Imagen:** `ghcr.io/juanlunaia/aegis-latent-core:5.0.1` - **PyPI:** `pip install aegis-latent-core` instala 4.1.2; para 5.0.1 use GHCR, los assets del release o el código. ## Cadena de suministro Para 5.0.1 (2026-09-24), según el README: el tag firmado con Sigstore pasa `gitsign verify-tag`; el GitHub Release lleva 31 assets y los 15 archivos de `SHA256SUMS` coinciden; las imágenes GHCR pasan `cosign verify` y sus atestaciones de build verifican contra la identidad exacta del workflow. - **Verificar:** `curl -fsSL -O …/releases/download/v5.0.1/SHA256SUMS && sha256sum -c SHA256SUMS --ignore-missing` - **Límite:** Los wheels de PyPI se construyen en otro host: `SHA256SUMS` no los cubre. Tampoco hay evaluación SLSA nivel 3+ (UC-035). ## Criptografía - **Firma por defecto:** HMAC-SHA-256 — simétrica: no identifica al autor ni da no-repudio (UC-041). - **Firma asimétrica:** Ed25519 (RFC 8032) o ML-DSA-65 (FIPS 204) donde se configure; ruta HSM en el servidor enterprise. - **ML-DSA timing:** sign sin diferencia detectada (p = 0,852); verify con diferencia detectada (p = 0,0). No es constant-time. - **Hash MMR:** SHA-256 con separación de dominio v2 (estilo RFC 6962). - **Canonicalización:** RFC 8785 JCS en `canonical_jcs_bytes`; otros sellos usan `json.dumps` ordenado (no JCS). ## Datos, retención y borrado En el path declarado, el WAL guarda hashes de los cuerpos, no los cuerpos. Un hash sigue pudiendo ser dato personal (UC-044): la base legal, la retención y los derechos de los interesados son del operador. - **Borrado:** Borrado criptográfico por sujeto (AES-256-GCM), opt-in y apagado por defecto. No cambia la raíz MMR ni las pruebas emitidas. - **Exportación:** JCS · DAG-CBOR · CIDv1 · PDF técnico · VERIFY.sh ## Divulgación responsable No abra un issue público. Use [GitHub Private Vulnerability Reporting](https://github.com/JuanLunaIA/aegis-latent-core/security/advisories/new). Incluya versión o commit, frontera de despliegue, pasos reproducibles en un entorno autorizado e impacto. No envíe credenciales, datos de clientes ni secretos. - **Acuse:** 2 días hábiles (objetivo) - **Evaluación inicial:** 5 días hábiles (objetivo) - **Plan de mitigación:** 14 días; 7 días para impacto crítico confirmado con mitigación segura - **Naturaleza:** Objetivos de divulgación coordinada, no un SLA contractual. - **security.txt:** [/.well-known/security.txt](https://aegis-latent-core.vercel.app/.well-known/security.txt) (RFC 9116) --- Siguiente: [Precios](https://aegis-latent-core.vercel.app/precios.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Precios · Aegis Latent Core > La versión Community es gratuita y completa bajo licencia AGPLv3. Para quien necesite otras condiciones hay cifras comerciales orientativas, publicadas como hipótesis: todavía no hay contratos firmados. - URL: https://aegis-latent-core.vercel.app/precios - Para: Quien decide la compra o el presupuesto. - Actualizado: 2026-09-27 - Idioma: español **HIPÓTESIS NO VALIDADA.** - No existe ningún contrato comercial firmado: no hay precio de lista, ACV ni clientes de referencia. - El texto de la licencia comercial aún no existe (CR-04, NOT STARTED); se redacta con un comprador que lo necesite. - La cuota MGT (millones de transacciones gobernadas) es un término contractual, no un contador en tiempo de ejecución. - La matriz de soporte es una plantilla para negociar: no hay guardia 24×7 ni SLA en vigor. ## Paquetes (anuales salvo Community) | Paquete | Precio | Incluye | Para | | --- | --- | --- | --- | | Community | $0 (AGPLv3) | Gateway completo; todos los motores importables | Evaluación, investigación, despliegue open source | | Aegis Core | $45 000 (anual, hipótesis) | Plano de control + un motor | Equipos que necesitan una capacidad en producción | | Aegis Enterprise | $95 000 (anual, hipótesis) | Plano de control + Veracity + Sanctum | Cargas reguladas que necesitan evidencia y redacción | | Aegis Omnia | $175 000 (anual, hipótesis) | Los cuatro motores | Organizaciones que estandarizan una capa de gobernanza | | Aegis Sovereign | $250 000 – $500 000+ (anual, por alcance, hipótesis) | Los cuatro + entrega air-gapped y custodia de claves a medida | Entornos a los que el proveedor no puede acceder | ## Motores por separado | Motor | Precio | Qué es | | --- | --- | --- | | Veracity Engine | $35 000 | Compromiso de evidencia, pruebas de inclusión portables, borrado criptográfico | | Sanctum Engine | $30 000 | De-identificación en streaming y escaneo de peticiones | | Agentis Engine | $25 000 | Recibos de ejecución agente a agente | | Sovereign Vault | $50 000 | Firma ML-DSA, KEM híbrido, custodia PKCS#11 | ## Volumen (millones de transacciones gobernadas al año) | Tramo | Rango | Precio | | --- | --- | --- | | 1 | hasta 10 M | incluido | | 2 | 10 M – 50 M | $1 500 / MGT | | 3 | 50 M – 250 M | $950 / MGT | | 4 | 250 M+ | $500 / MGT | ## Servicios de alcance fijo | Servicio | Precio | Qué es | | --- | --- | --- | | Paquete de cualificación GxP | $35 000 | IQ/OQ de alcance fijo y dossier técnico firmado para una instalación concreta | | Conector a medida | $50 000 | Un conector upstream o downstream con tests | | Arquitectura de custodia de claves y HSM | $25 000 | Ceremonia de claves y diseño de custodia revisados | Precio total = suscripción base + licencias de motor + volumen (MGT) + nivel de soporte. La AGPLv3 sigue siendo gratuita y funcional. --- Siguiente: [Contacto](https://aegis-latent-core.vercel.app/contacto.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # El proyecto completo · Aegis Latent Core > El proyecto entero en una sola página: qué es, en qué estado está cada parte, qué se ha medido, qué no hace, cuánto cuesta y qué viene después. - URL: https://aegis-latent-core.vercel.app/proyecto - Para: Quien quiere el resumen completo antes de decidir. - Actualizado: 2026-09-27 - Idioma: español - Release actual: 5.0.1 (2026-09-24); `pip install aegis-latent-core` instala 4.1.2. - Licencia: AGPLv3 o licencia comercial. - Tests: 7444 pasados, 0 fallidos, cobertura 91,3 % (2026-09-24). - Commit con fsync real: p99 1.22 ms; 1727 commits/s a 10 hilos (no es cifra de capacidad). - Mantenedor único; sin clientes, sin contratos firmados, sin SLA. ## Roadmap (docs/ROADMAP.md) ### Producto (P0/P1) - [ ] Sustituir el stub de zk_proof por un sistema de pruebas real revisado, o retirar esa superficie pública. - [ ] Añadir anclaje externo (transparency log o timestamp) con evidencia verificable de terceros. - [ ] Completar la aceptación de ingress, almacenamiento, secretos, kernel, TLS, Redis, backup, restauración y recuperación por perfil de despliegue. - [ ] Revisión independiente del modelo de amenazas y del código antes de cualquier lenguaje de certificación o alta garantía. ### Mercado y aseguramiento - [ ] Validar precios con al menos tres entrevistas de compradores, modelo de coste de servicio y un piloto pagado. - [ ] Construir una operación de soporte antes de prometer tiempos de respuesta, 24×7 o SLA. - [ ] Redactar la licencia comercial y la declaración de datos/retención con revisión legal. - [ ] Obtener aseguramiento independiente de seguridad, criptografía y despliegue. ## Resto del sitio - [Inicio](https://aegis-latent-core.vercel.app/index.md) — Aegis se coloca entre una aplicación y la inteligencia artificial que usa. De cada conversación guarda una huella digital sellada y encadenada con las anteriores antes de entregar la respuesta, de modo que cualquier cambio posterior queda a la vista y un tercero puede comprobarlo sin fiarse de nadie. - [Consola en vivo](https://aegis-latent-core.vercel.app/consola.md) — Escriba una pregunta como si fuera una aplicación real y vea, paso a paso, qué hace Aegis con ella: busca amenazas, oculta datos sensibles, decide si la deja pasar y deja un registro sellado que después puede verificar. - [Centro de mando](https://aegis-latent-core.vercel.app/centro-de-mando.md) — Un panel que muestra, en tiempo real y con tráfico simulado, cómo se acumulan los registros sellados, cómo se rechazan los ataques y qué pasa cuando alguien intenta manipular la cadena: se detecta y el sistema deja de servir. - [Threat Lab](https://aegis-latent-core.vercel.app/threat-lab.md) — Un laboratorio con 12 ataques de ejemplo contra la IA (intentos de engañarla, robar claves o sacar datos médicos) y una versión simplificada de los 10 detectores de Aegis para ver cuáles los reconocen. - [Auditor offline](https://aegis-latent-core.vercel.app/auditor.md) — Aquí se comprueba un paquete de registros exportado desde la consola: el navegador recalcula todas las huellas por su cuenta y dice si la cadena está íntegra o si alguien la tocó. Nada sale de su ordenador. - [Plataforma](https://aegis-latent-core.vercel.app/plataforma.md) — La lista honesta de lo que Aegis hace hoy, lo que sólo funciona si se activa, lo que está construido pero sin conectar y lo que todavía es un plan, con mediciones reales y sus límites. - [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) — Por dentro: el orden exacto en que viaja una petición, las piezas del programa que la procesan y cómo se conecta a una aplicación existente cambiando una sola línea de configuración. - [Casos de uso](https://aegis-latent-core.vercel.app/casos-de-uso.md) — Cuatro situaciones típicas —banca, salud, empresas con mucha IA y sector público— explicadas con el problema, cómo ayuda Aegis y qué sigue siendo responsabilidad de cada organización. - [Cumplimiento](https://aegis-latent-core.vercel.app/cumplimiento.md) — Qué piezas aporta Aegis a leyes y normas como la Ley de IA europea, HIPAA o la norma SEC 17a-4, y qué sigue dependiendo de cada organización. Aegis no hace que nadie cumpla una ley por sí solo y no tiene certificaciones. - [Confianza](https://aegis-latent-core.vercel.app/confianza.md) — Cómo se protege el propio proyecto: dónde se ejecuta, cómo se firman las versiones, qué criptografía usa y cómo avisar de un fallo de seguridad. Lo que no existe (certificaciones, auditorías externas) se dice claramente. - [Precios](https://aegis-latent-core.vercel.app/precios.md) — La versión Community es gratuita y completa bajo licencia AGPLv3. Para quien necesite otras condiciones hay cifras comerciales orientativas, publicadas como hipótesis: todavía no hay contratos firmados. - [Contacto](https://aegis-latent-core.vercel.app/contacto.md) — Cómo hablar directamente con el autor del proyecto para una conversación técnica o un piloto de prueba. El formulario no envía datos a ningún servidor: prepara un correo en su propio programa. - [Para IAs](https://aegis-latent-core.vercel.app/para-ias.md) — Este sitio está preparado para que las inteligencias artificiales lo lean bien y sin gastar de más: un índice, todo el contenido en un solo archivo, cada página en texto limpio y un servidor MCP al que un asistente puede preguntar directamente. - [Referencia](https://aegis-latent-core.vercel.app/referencia.md) — Una colección de guías cortas y rigurosas sobre los mecanismos que hacen posible un registro de IA a prueba de manipulación: qué son, por qué importan y cómo los aplica Aegis. - [Privacidad](https://aegis-latent-core.vercel.app/privacidad.md) — Este sitio no usa cookies ni analítica de terceros. Lo que prueba en la consola se queda en su navegador; sólo si activa la llamada a un modelo real se envía el texto ya limpio de datos sensibles. - [Merkle Mountain Range](https://aegis-latent-core.vercel.app/referencia/merkle-mountain-range.md) — Un acumulador de hashes que crece solo hacia adelante: cada registro nuevo es una hoja, y cualquier tercero puede comprobar que una hoja pertenece al árbol sin ver todo el árbol. - [WAL y evidencia](https://aegis-latent-core.vercel.app/referencia/wal-evidencia.md) — Cada petición pasa por un registro que se escribe, firma y sincroniza antes de que el cliente vea la respuesta; los rechazos también se registran. - [ISO/IEC 27037](https://aegis-latent-core.vercel.app/referencia/iso-iec-27037.md) — El proyecto aplica mecanismos que coinciden con los principios de integridad, trazabilidad y reproducibilidad de la norma, sin afirmar cumplimiento ni certificación. - [Amenazas a LLMs](https://aegis-latent-core.vercel.app/referencia/amenazas-llm.md) — Un catálogo de ataques a modelos de lenguaje y sistemas RAG, con los mecanismos que Aegis proporciona para detectarlos sin garantizar prevención total. - [Firmas post-cuánticas](https://aegis-latent-core.vercel.app/referencia/firmas-post-cuanticas.md) — Aegis implementa ML-DSA-65 (FIPS 204) como opción de firma para prepararse ante computación cuántica, con Ed25519 y HMAC disponibles según configuración. - [AI Act Art. 12](https://aegis-latent-core.vercel.app/referencia/ai-act-articulo-12.md) — El Artículo 12 del EU AI Act requiere trazabilidad y registro. Aegis proporciona mecanismos técnicos que apoyan esos requisitos, sin sustituir la evaluación legal ni certificar conformidad. --- Siguiente: [Contacto](https://aegis-latent-core.vercel.app/contacto.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Contacto · Aegis Latent Core > Cómo hablar directamente con el autor del proyecto para una conversación técnica o un piloto de prueba. El formulario no envía datos a ningún servidor: prepara un correo en su propio programa. - URL: https://aegis-latent-core.vercel.app/contacto - Para: Quien quiere evaluarlo en su organización. - Actualizado: 2026-09-27 - Idioma: español - **Email:** juan.c.luna04@gmail.com — conversaciones técnicas y comerciales con Juan Luna, autor y mantenedor. No hay equipo comercial. - **Código e issues:** https://github.com/JuanLunaIA/aegis-latent-core (AGPLv3, issues públicos). - **Vulnerabilidades:** https://github.com/JuanLunaIA/aegis-latent-core/security/advisories/new — nunca en un issue público. - El formulario de la web no envía nada a ningún servidor: prepara el correo en el cliente del visitante. --- Siguiente: [Todo el proyecto](https://aegis-latent-core.vercel.app/proyecto.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Para IAs y agentes · Aegis Latent Core > Este sitio está preparado para que las inteligencias artificiales lo lean bien y sin gastar de más: un índice, todo el contenido en un solo archivo, cada página en texto limpio y un servidor MCP al que un asistente puede preguntar directamente. - URL: https://aegis-latent-core.vercel.app/para-ias - Para: Desarrolladores y usuarios de asistentes de IA. - Actualizado: 2026-09-27 - Idioma: español ## Puntos de acceso - **Índice:** https://aegis-latent-core.vercel.app/llms.txt — resumen breve y lista de páginas (formato llms.txt). - **Todo en un archivo:** https://aegis-latent-core.vercel.app/llms-full.txt — todo el contenido del sitio en Markdown. - **Cada página en Markdown:** añada `.md` a la ruta (p. ej. https://aegis-latent-core.vercel.app/plataforma.md; la portada es https://aegis-latent-core.vercel.app/index.md). - **Servidor MCP (sólo lectura):** https://aegis-latent-core.vercel.app/mcp — Streamable HTTP, sin autenticación, sin estado. Herramientas: `get_overview`, `search`, `get_page`, `get_facts`, `list_pages`. - **Datos estructurados:** JSON-LD (schema.org) en cada página; descriptor MCP en https://aegis-latent-core.vercel.app/.well-known/mcp.json. ## Conectar el servidor MCP Claude Code: ```bash claude mcp add --transport http aegis https://aegis-latent-core.vercel.app/mcp ``` VS Code (`.vscode/mcp.json`): ```json { "servers": { "aegis": { "type": "http", "url": "https://aegis-latent-core.vercel.app/mcp" } } } ``` Cursor (`~/.cursor/mcp.json`) y otros clientes con `mcpServers`: ```json { "mcpServers": { "aegis": { "url": "https://aegis-latent-core.vercel.app/mcp" } } } ``` ## Reglas para citar - El repositorio público manda: si este sitio y el repositorio discrepan, vale el repositorio. - No afirme certificaciones, clientes, precio de lista, SLA ni cumplimiento normativo: no existen. - Las cifras de rendimiento son mediciones fechadas en un contenedor compartido, no garantías de capacidad. --- Siguiente: [Todo el proyecto](https://aegis-latent-core.vercel.app/proyecto.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Referencia técnica · Aegis Latent Core > Una colección de guías cortas y rigurosas sobre los mecanismos que hacen posible un registro de IA a prueba de manipulación: qué son, por qué importan y cómo los aplica Aegis. - URL: https://aegis-latent-core.vercel.app/referencia - Para: Perfiles técnicos y de cumplimiento que evalúan los fundamentos del sistema. - Actualizado: 2026-09-27 - Idioma: español Colección de guías técnicas sobre los mecanismos que hacen posible un registro de evidencia de IA a prueba de manipulación. Cada guía explica qué es el mecanismo, por qué importa y cómo lo aplica Aegis. ## Temas - [Merkle Mountain Range · Aegis Latent Core](https://aegis-latent-core.vercel.app/referencia/merkle-mountain-range.md): Un acumulador de hashes que crece solo hacia adelante: cada registro nuevo es una hoja, y cualquier tercero puede comprobar que una hoja pertenece al árbol sin ver todo el árbol. - [WAL y evidencia de IA · Aegis Latent Core](https://aegis-latent-core.vercel.app/referencia/wal-evidencia.md): Cada petición pasa por un registro que se escribe, firma y sincroniza antes de que el cliente vea la respuesta; los rechazos también se registran. - [ISO/IEC 27037 · Aegis Latent Core](https://aegis-latent-core.vercel.app/referencia/iso-iec-27037.md): El proyecto aplica mecanismos que coinciden con los principios de integridad, trazabilidad y reproducibilidad de la norma, sin afirmar cumplimiento ni certificación. - [Amenazas a LLMs · Aegis Latent Core](https://aegis-latent-core.vercel.app/referencia/amenazas-llm.md): Un catálogo de ataques a modelos de lenguaje y sistemas RAG, con los mecanismos que Aegis proporciona para detectarlos sin garantizar prevención total. - [Firmas post-cuánticas ML-DSA-65 · Aegis Latent Core](https://aegis-latent-core.vercel.app/referencia/firmas-post-cuanticas.md): Aegis implementa ML-DSA-65 (FIPS 204) como opción de firma para prepararse ante computación cuántica, con Ed25519 y HMAC disponibles según configuración. - [AI Act Artículo 12 · Aegis Latent Core](https://aegis-latent-core.vercel.app/referencia/ai-act-articulo-12.md): El Artículo 12 del EU AI Act requiere trazabilidad y registro. Aegis proporciona mecanismos técnicos que apoyan esos requisitos, sin sustituir la evaluación legal ni certificar conformidad. --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Privacidad · Aegis Latent Core > Este sitio no usa cookies ni analítica de terceros. Lo que prueba en la consola se queda en su navegador; sólo si activa la llamada a un modelo real se envía el texto ya limpio de datos sensibles. - URL: https://aegis-latent-core.vercel.app/privacidad - Para: Cualquier visitante. - Actualizado: 2026-09-27 - Idioma: español - **Cookies:** Ninguna. Este sitio no fija cookies. - **Analítica:** Ninguna de terceros. No hay píxeles de seguimiento ni huella del navegador. - **Consola y Threat Lab:** El análisis corre en su navegador. El ledger de la consola, su cuota diaria y un identificador aleatorio se guardan en el localStorage de su navegador; nunca salen de él. Puede borrarlos con «Vaciar» o limpiando los datos del sitio. - **Llamada al modelo real (opcional):** Si la activa, el servidor del sitio envía el prompt YA redactado a la API del proveedor del modelo para obtener la respuesta, y aplica un límite por dirección IP que se mantiene sólo en memoria. No almacenamos prompts ni respuestas. El proveedor trata ese texto según sus propias condiciones: no escriba datos personales ni secretos. - **Auditor:** El archivo que arrastra se lee y verifica en su navegador; no se sube a ningún servidor. - **Contacto:** El formulario no envía nada: abre su cliente de correo con el mensaje preparado. - **Acceso para IAs:** `/llms.txt`, los espejos `.md` y el servidor MCP (`/mcp`) sólo sirven contenido público de este sitio. No guardan lo que se les pregunta. - **Alojamiento:** El proveedor de alojamiento del sitio puede registrar datos técnicos de acceso (IP, user-agent) en sus logs de servidor según sus propias políticas. --- Siguiente: [Inicio](https://aegis-latent-core.vercel.app/index.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Merkle Mountain Range · Aegis Latent Core > Un acumulador de hashes que crece solo hacia adelante: cada registro nuevo es una hoja, y cualquier tercero puede comprobar que una hoja pertenece al árbol sin ver todo el árbol. - URL: https://aegis-latent-core.vercel.app/referencia/merkle-mountain-range - Para: Perfiles técnicos y de arquitectura. - Actualizado: 2026-09-27 - Idioma: español Un acumulador de hashes que crece solo hacia adelante: cada registro nuevo es una hoja, y cualquier tercero puede comprobar que una hoja pertenece al árbol sin ver todo el árbol. El MMR es un acumulador append-only que agrupa registros en un árbol binario. Cada nueva hoja extiende la cadena sin modificar las anteriores, lo que hace que el sistema sea a prueba de manipulación por diseño. Aegis usa MMR con separación de dominio (v2): una hoja no puede producir el hash de un nodo interno, lo que impide ataques de preimagen. ## Se relaciona con - Merkle Mountain Range - MMR - prueba de inclusión - O(log n) - hash canónico Fuentes externas: - https://en.wikipedia.org/wiki/Merkle_tree ## Relacionado en este sitio - [Plataforma](https://aegis-latent-core.vercel.app/plataforma.md) - [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # WAL y evidencia de IA · Aegis Latent Core > Cada petición pasa por un registro que se escribe, firma y sincroniza antes de que el cliente vea la respuesta; los rechazos también se registran. - URL: https://aegis-latent-core.vercel.app/referencia/wal-evidencia - Para: Perfiles técnicos y de cumplimiento. - Actualizado: 2026-09-27 - Idioma: español Cada petición pasa por un registro que se escribe, firma y sincroniza antes de que el cliente vea la respuesta; los rechazos también se registran. El WAL es la pieza central del gateway: cada registro recibe una huella SHA-256, se enlaza con el anterior y se firma antes de entregarse al cliente. Un verificador independiente (313 líneas de Python puro) puede reconstruir toda la cadena sin confiar en el servidor. ## Se relaciona con - WAL - Write-Ahead Log - evidencia - fsync - firma Fuentes externas: - https://en.wikipedia.org/wiki/Write-ahead_logging ## Relacionado en este sitio - [Plataforma](https://aegis-latent-core.vercel.app/plataforma.md) - [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) - [Auditor offline](https://aegis-latent-core.vercel.app/auditor.md) --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # ISO/IEC 27037 · Aegis Latent Core > El proyecto aplica mecanismos que coinciden con los principios de integridad, trazabilidad y reproducibilidad de la norma, sin afirmar cumplimiento ni certificación. - URL: https://aegis-latent-core.vercel.app/referencia/iso-iec-27037 - Para: Cumplimiento, legal y auditoría. - Actualizado: 2026-09-27 - Idioma: español El proyecto aplica mecanismos que coinciden con los principios de integridad, trazabilidad y reproducibilidad de la norma, sin afirmar cumplimiento ni certificación. ISO/IEC 27037 establece principios para la identificación, recolección, adquisición y preservación de evidencia digital. Aegis proporciona mecanismos técnicos que facilitan esos principios (hashes canónicos, MMR, verificación offline) sin sustituir el proceso legal ni certificar conformidad. ## Se relaciona con - ISO/IEC 27037 - evidencia digital - forense - integridad Fuentes externas: - https://www.iso.org/standard/44381.html ## Relacionado en este sitio - [Cumplimiento](https://aegis-latent-core.vercel.app/cumplimiento.md) - [Confianza](https://aegis-latent-core.vercel.app/confianza.md) --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Amenazas a LLMs · Aegis Latent Core > Un catálogo de ataques a modelos de lenguaje y sistemas RAG, con los mecanismos que Aegis proporciona para detectarlos sin garantizar prevención total. - URL: https://aegis-latent-core.vercel.app/referencia/amenazas-llm - Para: Perfiles técnicos y de cumplimiento. - Actualizado: 2026-09-27 - Idioma: español Un catálogo de ataques a modelos de lenguaje y sistemas RAG, con los mecanismos que Aegis proporciona para detectarlos sin garantizar prevención total. Los ataques a LLMs incluyen inyección de prompts, extracción de datos sensibles, manipulación de contexto RAG y envenenamiento de datos de entrenamiento. Aegis proporciona detectores para varios de estos vectores, pero no garantiza prevención universal: los límites se declaran explícitamente. ## Se relaciona con - LLM - inyección de prompts - RAG - amenaza - WAF Fuentes externas: - https://owasp.org/www-project-top-10-for-large-language-model-applications/ ## Relacionado en este sitio - [Threat Lab](https://aegis-latent-core.vercel.app/threat-lab.md) - [Plataforma](https://aegis-latent-core.vercel.app/plataforma.md) --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # Firmas post-cuánticas ML-DSA-65 · Aegis Latent Core > Aegis implementa ML-DSA-65 (FIPS 204) como opción de firma para prepararse ante computación cuántica, con Ed25519 y HMAC disponibles según configuración. - URL: https://aegis-latent-core.vercel.app/referencia/firmas-post-cuanticas - Para: Perfiles técnicos y de arquitectura. - Actualizado: 2026-09-27 - Idioma: español Aegis implementa ML-DSA-65 (FIPS 204) como opción de firma para prepararse ante computación cuántica, con Ed25519 y HMAC disponibles según configuración. ML-DSA-65 es el esquema de firma digital post-cuántica estandarizado por NIST en FIPS 204. En Aegis, la firma opera detrás de un trait intercambiable que permite cambiar entre ML-DSA-65, Ed25519 o HMAC según la política del despliegue. ## Ejemplo Ejemplo de uso del trait de firma ```python from aegis.core.crypto import SignatureTrait signature = SignatureTrait('ml-dsa-65') ``` ## Se relaciona con - ML-DSA-65 - FIPS 204 - post-cuántica - Ed25519 - firma Fuentes externas: - https://csrc.nist.gov/projects/post-quantum-cryptography ## Relacionado en este sitio - [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) - [Plataforma](https://aegis-latent-core.vercel.app/plataforma.md) --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt # AI Act Artículo 12 · Aegis Latent Core > El Artículo 12 del EU AI Act requiere trazabilidad y registro. Aegis proporciona mecanismos técnicos que apoyan esos requisitos, sin sustituir la evaluación legal ni certificar conformidad. - URL: https://aegis-latent-core.vercel.app/referencia/ai-act-articulo-12 - Para: Cumplimiento, legal y auditoría. - Actualizado: 2026-09-27 - Idioma: español El Artículo 12 del EU AI Act requiere trazabilidad y registro. Aegis proporciona mecanismos técnicos que apoyan esos requisitos, sin sustituir la evaluación legal ni certificar conformidad. El Artículo 12 exige que los sistemas de alto riesgo mantengan registros de funcionamiento y trazabilidad. Aegis contribuye con registros firmados, MMR y verificación independiente, pero no evalúa aplicabilidad ni decide conformidad. ## Se relaciona con - EU AI Act - Artículo 12 - trazabilidad - registro - gobernanza Fuentes externas: - https://artificialintelligenceact.eu/article/12/ ## Relacionado en este sitio - [Cumplimiento](https://aegis-latent-core.vercel.app/cumplimiento.md) - [Confianza](https://aegis-latent-core.vercel.app/confianza.md) --- Siguiente: [Arquitectura](https://aegis-latent-core.vercel.app/arquitectura.md) · Índice: https://aegis-latent-core.vercel.app/llms.txt · Todo el sitio: https://aegis-latent-core.vercel.app/llms-full.txt