Volver a proyectos

// Expediente de evidencia

Sistema Gubernamental Confidencial

Sistema interno de gestión administrativa con arquitectura full-stack orientada a operación real y seguridad aplicada. Incorpora autenticación JWT, validación estricta con Zod, auditoría criptográfica (HMAC-SHA256) y automatización de despliegue controlado en Windows.

Node.js 22Express 5PrismaSQLJWTZodHMAC-SHA256PowerShellWin Service
Arquitectura técnica de un sistema gubernamental confidencial: puestos institucionales, frontend local, API Express, controles de seguridad, gestión administrativa, Prisma, SQLite, archivos protegidos, auditoría y backups cifrados.
Puestos institucionalesNavegador localPuestos autorizados desde los que se utiliza el sistema.iCliente webHTML · CSS · JSFrontend estático que presenta el dashboard y los formularios de operación.iCanal HTTPSred institucionalCanal de comunicación entre los puestos institucionales y el servidor.iExpress 5API RESTBackend que coordina las operaciones y aplica las reglas del sistema.iSeguridad server-sideJWT · RBAC · ZodPuerta de control que verifica identidad, permisos y entradas.iGestión administrativapersonas · documentos · movimientosMódulos de operación para organizar personas, documentos y movimientos.iPrisma ORMSQLite localPersistencia local de la información administrativa.iArchivos protegidosacceso autenticadoAlmacenamiento de documentos y fotografías con acceso protegido.iAuditoría verificableHMAC-SHA256Registro de eventos administrativos con integridad verificable.iBackups protegidosAES-256-GCM opcionalRespaldo protegido de la base y los archivos operativos.iAcceso localHTTPSSolicitudValidaciónPermiso concedidoLectura / escrituraArchivosAuditoríaRespaldo programadoExpress · Prisma · SQLite · JWT/RBAC · HMAC · AES-256-GCM

Contexto

Sistema interno de gestión administrativa desarrollado para una operación institucional que requería centralizar procesos y mantener la información bajo controles de confidencialidad.

Problema

Los procesos administrativos eran manuales y descentralizados, lo que generaba un riesgo crítico de fuga de información confidencial y una trazabilidad limitada sobre quién modificaba los datos, generando atrasos operativos.

Mi rol

Diseño y desarrollo full-stack del sistema interno, incluyendo la API, validación, auditoría, automatización de despliegue y coordinación de las decisiones de seguridad. La identidad del organismo y el código permanecen reservados.

Restricciones

NDA, identidad del organismo reservada, despliegue on-premise en Windows Server y prohibición de publicar código, datos o detalles de infraestructura.

Solución

Opté por una arquitectura Node.js/Express porque el mayor valor del proyecto residía en tener control detallado sobre la seguridad y el despliegue on-premise en Windows Server. Implementé validación estricta con Zod y auditoría criptográfica (HMAC-SHA256) para dejar un registro verificable de cada transacción y reducir el punto de vulnerabilidad.

Arquitectura

Aplicación Node.js/Express desplegada on-premise en Windows Server, con acceso a datos mediante Prisma/SQL. La solución separa validación de entrada, lógica de negocio, persistencia y auditoría para que las operaciones puedan revisarse y verificarse.

Decisiones

Elegí Node.js/Express para controlar con precisión la API y el despliegue en Windows Server; Zod para validar entradas y HMAC-SHA256 para proteger la integridad de los registros de auditoría.

Seguridad

JWT, validación estricta con Zod, auditoría HMAC-SHA256, control del despliegue y separación de información confidencial. La implementación pública no puede auditarse porque el proyecto está sujeto a reserva.

Testing

Se verificaron validaciones de entrada, flujo de auditoría y automatización de despliegue dentro del entorno autorizado. No se publican pruebas ni resultados internos por las restricciones del proyecto.

Deployment

Despliegue controlado en Windows Server mediante automatización PowerShell/Windows Service. Los detalles de infraestructura se mantienen reservados por el contexto del proyecto.

Resultado

Según el resultado reportado del proyecto, no se registraron fugas de datos ni accesos no autorizados durante la operación observada. La automatización del flujo redujo el tiempo de procesamiento manual en un 60%; la cifra depende del contexto interno y no constituye un benchmark público.

Evidencia

Evidencia pública: descripción del caso y arquitectura general. La ficha incluye una muestra mínima y aislada de cálculo de indicadores para evidenciar criterio de calidad sin publicar código del sistema, datos, APIs, controles de acceso ni detalles de operación. No hay repositorio ni capturas del backend porque el proyecto es confidencial; los resultados dependen de información del proyecto que no puede verificarse externamente.