EDRM on-premise · Listo para confianza cero
Sus documentos nunca salen de su control. Nuestro código tampoco.
Aegis Secure View es un visor de documentos protegido criptográficamente y un pipeline de gestión de derechos digitales empresarial, diseñado para ejecutarse dentro de entornos de cliente no confiables. Protege tanto sus datos como la plataforma misma.
Capacidades principales
Todo lo que una plataforma documental segura necesita. Nada que un atacante pueda usar.
Sistema de Archivos Virtual
Mapea el almacenamiento físico SAN/NAS en una estructura de carpetas lógica gobernada por control de acceso estricto basado en roles. Los usuarios ven exactamente lo que la política permite. Nada más.
EDRM sin fricción
Los PDF se rasterizan directamente en memoria y se sellan con marcas de agua dinámicas, a nivel de píxel y forenses, antes de transmitirse. El PDF vectorial original nunca viaja por la red.
Búsqueda de texto completo
El texto de los documentos se extrae de forma asíncrona y se indexa para descubrimiento contextual de alta velocidad en todo el repositorio, hasta la página exacta.
Aegis Shield (ASP)
Un motor de políticas determinista basado en JSON con anulaciones granulares por acción/recurso a nivel de usuario o grupo. Las decisiones de acceso son explícitas, auditables y reproducibles.
El pipeline EDRM
Del almacenamiento a la pantalla, nunca en claro
Cada vista de documento sigue el mismo camino endurecido. El PDF vectorial original nunca se transmite por la red. Solo se mueven píxeles sellados y atribuibles.
Mapear
El almacenamiento físico SAN/NAS se monta en una jerarquía de carpetas lógica con RBAC estricto. Nunca se expone acceso directo al sistema de archivos a los clientes.
Rasterizar
A solicitud, el PDF se renderiza a píxeles enteramente en memoria. El contenido vectorial, las fuentes incrustadas y la estructura del archivo nunca salen del servidor.
Marca de agua
Se aplica a cada fotograma una marca de agua dinámica a nivel de píxel, atribuible forensemente al usuario y sesión solicitantes.
Transmitir
Solo el buffer raster sellado se transmite al navegador. Las capturas y filtraciones siguen siendo rastreables hasta su origen.
Distribución binaria sin fugas
Implementado en su centro de datos. Impenetrable incluso allí.
Aegis Secure View está diseñado para entornos on-premise no confiables. Un pipeline de compilación de múltiples etapas endurecido asegura que ejecutar la plataforma nunca signifique exponerla.
Leer el modelo de seguridad completoFrontend incrustado
La SPA de React se compila e inyecta directamente en el segmento .rodata del binario Rust. No existen archivos HTML, JS o CSS en disco.
Ofuscación del compilador
Compilado con lto = "fat" y símbolos eliminados, el ejecutable se distribuye como un binario de código máquina opaco y altamente optimizado.
Runtime distroless
El contenedor de producción es FROM scratch: sin shell, sin gestor de paquetes, sin utilidades. Los ataques docker exec no tienen nada que ejecutar.
Plano de control de licencias
Concedido criptográficamente. Aplicado con elegancia.
Cada implementación opera bajo una licencia JWT firmada criptográficamente. Al arrancar, la aplicación se autentica contra el Aegis Control Plane usando una clave pública Ed25519 incrustada en su código máquina. Si una licencia expira, la plataforma degrada con elegancia a modo solo-lectura. La disponibilidad se preserva; la exfiltración no.
# lease.status
emisor: aegis-cloud-services
firma: Ed25519 · válida
al_vencer: degradación solo-lectura
Vea cómo se ve la visualización de documentos con confianza cero
Le mostraremos una implementación en vivo: el pipeline EDRM, el motor de políticas y el runtime endurecido, dentro de su propio entorno.