// Expediente de evidencia
Sistema Gubernamental Confidencial
Sistema interno de gestión administrativa con arquitectura full-stack orientada a operación real y seguridad aplicada. Incorpora autenticación JWT, validación estricta con Zod, auditoría criptográfica (HMAC-SHA256) y automatización de despliegue controlado en Windows.
Contexto
Sistema interno de gestión administrativa desarrollado para una operación institucional que requería centralizar procesos y mantener la información bajo controles de confidencialidad.
Problema
Los procesos administrativos eran manuales y descentralizados, lo que generaba un riesgo crítico de fuga de información confidencial y una trazabilidad limitada sobre quién modificaba los datos, generando atrasos operativos.
Mi rol
Diseño y desarrollo full-stack del sistema interno, incluyendo la API, validación, auditoría, automatización de despliegue y coordinación de las decisiones de seguridad. La identidad del organismo y el código permanecen reservados.
Restricciones
NDA, identidad del organismo reservada, despliegue on-premise en Windows Server y prohibición de publicar código, datos o detalles de infraestructura.
Solución
Opté por una arquitectura Node.js/Express porque el mayor valor del proyecto residía en tener control detallado sobre la seguridad y el despliegue on-premise en Windows Server. Implementé validación estricta con Zod y auditoría criptográfica (HMAC-SHA256) para dejar un registro verificable de cada transacción y reducir el punto de vulnerabilidad.
Arquitectura
Aplicación Node.js/Express desplegada on-premise en Windows Server, con acceso a datos mediante Prisma/SQL. La solución separa validación de entrada, lógica de negocio, persistencia y auditoría para que las operaciones puedan revisarse y verificarse.
Decisiones
Elegí Node.js/Express para controlar con precisión la API y el despliegue en Windows Server; Zod para validar entradas y HMAC-SHA256 para proteger la integridad de los registros de auditoría.
Seguridad
JWT, validación estricta con Zod, auditoría HMAC-SHA256, control del despliegue y separación de información confidencial. La implementación pública no puede auditarse porque el proyecto está sujeto a reserva.
Testing
Se verificaron validaciones de entrada, flujo de auditoría y automatización de despliegue dentro del entorno autorizado. No se publican pruebas ni resultados internos por las restricciones del proyecto.
Deployment
Despliegue controlado en Windows Server mediante automatización PowerShell/Windows Service. Los detalles de infraestructura se mantienen reservados por el contexto del proyecto.
Resultado
Según el resultado reportado del proyecto, no se registraron fugas de datos ni accesos no autorizados durante la operación observada. La automatización del flujo redujo el tiempo de procesamiento manual en un 60%; la cifra depende del contexto interno y no constituye un benchmark público.
Evidencia
Evidencia pública: descripción del caso y arquitectura general. La ficha incluye una muestra mínima y aislada de cálculo de indicadores para evidenciar criterio de calidad sin publicar código del sistema, datos, APIs, controles de acceso ni detalles de operación. No hay repositorio ni capturas del backend porque el proyecto es confidencial; los resultados dependen de información del proyecto que no puede verificarse externamente.