Saltar al contenido principal

Seguridad

Cómo la plataforma protege credenciales, datos y la integridad de cada operación financiera.

Self-custody por defecto

Las claves privadas del cliente nunca llegan a Ishtaran. La generación de la wallet y la firma de transacciones ocurren enteramente en el entorno del propio cliente, a través de un SDK oficial. Ishtaran verifica cada firma contra un hash calculado de forma independiente, retransmite la transacción, y monitorea y reconcilia la ejecución -- mira cómo funciona.

Cómo funciona el self-custody →

Autenticación

Cada Application/Environment tiene su propia API Key, una cadena de alta entropía generada con un generador de números aleatorios criptográficamente seguro — nunca almacenada en texto claro, solo su hash. El acceso humano al panel usa autenticación por token firmado, de corta duración.

Cifrado

TLS obligatorio en toda comunicación externa e interna — ningún tráfico sin cifrar, incluso dentro de una red privada. Los datos en reposo (base de datos, backups) se cifran a nivel de infraestructura.

Aislamiento entre Organizations y entornos

Cada módulo interno mantiene sus propios datos físicamente segregados. Cada API Key está vinculada a exactamente un Environment en su creación y solo se valida contra los datos de ese Environment -- una clave de Sandbox estructuralmente no puede autenticarse contra datos de Production, ni viceversa.

Auditoría y trazabilidad

Todo movimiento de saldo es un asiento contable (Ledger Entry), nunca una modificación directa del valor. Toda acción administrativa sensible queda registrada con el identificador del actor autenticado, de punta a punta.

Idempotencia

Toda operación financieramente relevante exige una clave de idempotencia — reenviar la misma solicitud, por falla de red o reintento, nunca duplica el efecto.