ZIGN
Documentación técnica

Cómo está construido Zign

Detalle para equipos técnicos: capas, contratos y escalado.

Diseño interior

Arquitectura hexagonal: el dominio al centro, la infraestructura afuera

dominio
  1. 01 Dominio

    core

    Reglas de certificación puras: hash, evidencia, política de sellado. Sin dependencias de infraestructura.

  2. 02 Puertos

    contracts

    Interfaces explícitas para TSA, blockchain, almacenamiento e identidad. El dominio nunca conoce el proveedor.

  3. 03 Adaptadores

    plug-in

    Implementaciones intercambiables: PSC, S3, KMS, webhooks. Cambiar de proveedor no toca el núcleo.

Microservicios

Servicios pequeños, desplegables por separado, con contratos versionados

hash-service

SHA-256 en cliente

Calcula la huella del documento sin que el archivo salga del equipo del usuario.

stamp-service

RFC 3161 · NOM-151

Solicita fecha cierta al PSC acreditado y arma la constancia de conservación.

anchor-service

Blockchain

Ancla lotes de evidencia para verificación pública e inmutable.

vault-service

Cifrado + KMS

Custodia expedientes con llaves rotadas y bitácora de acceso.

identity-service

OIDC · MFA

Identidad, roles y consentimiento por organización y expediente.

verify-service

API pública

Verificación de cualquier constancia en segundos, sin cuenta previa.

Multi-proveedor · Failover

Varios proveedores por país, un mismo contrato de certificación

El dominio habla con puertos, no con proveedores. Eso permite tener más de un PSC o red de anclaje por país y conmutar entre ellos sin cambiar el núcleo ni la bolsa de certificados.

primario

activo

Proveedor preferente por país según acreditación, latencia y costo por sello.

secundario

en espera

Adaptador equivalente en caliente: recibe el tráfico cuando el primario degrada o excede su SLA.

de respaldo

reserva

Anclaje alterno para conservar la evidencia aun con ambos PSC fuera de servicio.

  1. 01

    health-check

    Sondeo continuo por proveedor y por país

  2. 02

    circuit breaker

    Aísla al proveedor degradado y evita reintentos en cascada

  3. 03

    reintento

    Backoff exponencial e idempotencia por hash de documento

  4. 04

    conciliación

    Un crédito consumido = un certificado, sin doble cargo

Procesos masivos

Colas que absorben el pico sin perder un solo documento

  1. 01

    ingesta

    Carga masiva por API, SFTP o lote CSV

  2. 02

    cola

    Particionada por tenant, con prioridad y reintento

  3. 03

    workers

    Escalado horizontal según profundidad de cola

  4. 04

    constancias

    Entrega, webhook y bitácora por documento

250kdocumentos por lote
at-least-oncegarantía de entrega
DLQcola de error con replay
idempotentepor hash de documento
Verificador público

¿Tu documento fue alterado?

Comprueba en segundos la integridad de cualquier archivo firmado con Zign: huella SHA-256, constancia NOM-151 y anclaje en blockchain. El cálculo se hace en tu navegador; el archivo nunca sale de tu equipo.

El siguiente documento importante es tuyo

Sella lo que debe trascender

Sin papel, sin traslados, sin dudas sobre cuándo y qué se firmó. Evidencia criptográfica verificable por cualquiera, en segundos.