Saltar al contenido principal

EDRM on-premise · Listo para confianza cero

Sus documentos nunca salen de su control. Nuestro código tampoco.

Aegis Secure View es un visor de documentos protegido criptográficamente y un pipeline de gestión de derechos digitales empresarial, diseñado para ejecutarse dentro de entornos de cliente no confiables. Protege tanto sus datos como la plataforma misma.

viewer.su-centro-de-datos.local
Aegis Secure View
Raíces VFS
Contracts
Master Agreements
Master_Agreement_2026.pdf
MSA_Annex_B.docx
Finance
Legal
Buscar archivos y contenidos…Ctrl K
AR

Example Co. · A. Rivera · [email protected]

Session 2026-08-06 21:40 UTC

150%
14 / 86
Protegido
Cada página renderizada se sella con una marca de agua forense por usuario.

Capacidades principales

Todo lo que una plataforma documental segura necesita. Nada que un atacante pueda usar.

Sistema de Archivos Virtual

Mapea el almacenamiento físico SAN/NAS en una estructura de carpetas lógica gobernada por control de acceso estricto basado en roles. Los usuarios ven exactamente lo que la política permite. Nada más.

EDRM sin fricción

Los PDF se rasterizan directamente en memoria y se sellan con marcas de agua dinámicas, a nivel de píxel y forenses, antes de transmitirse. El PDF vectorial original nunca viaja por la red.

Búsqueda de texto completo

El texto de los documentos se extrae de forma asíncrona y se indexa para descubrimiento contextual de alta velocidad en todo el repositorio, hasta la página exacta.

Aegis Shield (ASP)

Un motor de políticas determinista basado en JSON con anulaciones granulares por acción/recurso a nivel de usuario o grupo. Las decisiones de acceso son explícitas, auditables y reproducibles.

El pipeline EDRM

Del almacenamiento a la pantalla, nunca en claro

Cada vista de documento sigue el mismo camino endurecido. El PDF vectorial original nunca se transmite por la red. Solo se mueven píxeles sellados y atribuibles.

01

Mapear

El almacenamiento físico SAN/NAS se monta en una jerarquía de carpetas lógica con RBAC estricto. Nunca se expone acceso directo al sistema de archivos a los clientes.

02

Rasterizar

A solicitud, el PDF se renderiza a píxeles enteramente en memoria. El contenido vectorial, las fuentes incrustadas y la estructura del archivo nunca salen del servidor.

03

Marca de agua

Se aplica a cada fotograma una marca de agua dinámica a nivel de píxel, atribuible forensemente al usuario y sesión solicitantes.

04

Transmitir

Solo el buffer raster sellado se transmite al navegador. Las capturas y filtraciones siguen siendo rastreables hasta su origen.

Distribución binaria sin fugas

Implementado en su centro de datos. Impenetrable incluso allí.

Aegis Secure View está diseñado para entornos on-premise no confiables. Un pipeline de compilación de múltiples etapas endurecido asegura que ejecutar la plataforma nunca signifique exponerla.

Leer el modelo de seguridad completo
01

Frontend incrustado

La SPA de React se compila e inyecta directamente en el segmento .rodata del binario Rust. No existen archivos HTML, JS o CSS en disco.

02

Ofuscación del compilador

Compilado con lto = "fat" y símbolos eliminados, el ejecutable se distribuye como un binario de código máquina opaco y altamente optimizado.

03

Runtime distroless

El contenedor de producción es FROM scratch: sin shell, sin gestor de paquetes, sin utilidades. Los ataques docker exec no tienen nada que ejecutar.

Plano de control de licencias

Concedido criptográficamente. Aplicado con elegancia.

Cada implementación opera bajo una licencia JWT firmada criptográficamente. Al arrancar, la aplicación se autentica contra el Aegis Control Plane usando una clave pública Ed25519 incrustada en su código máquina. Si una licencia expira, la plataforma degrada con elegancia a modo solo-lectura. La disponibilidad se preserva; la exfiltración no.

# lease.status

emisor: aegis-cloud-services

firma: Ed25519 · válida

al_vencer: degradación solo-lectura

Administración

Control total sobre cada usuario, documento y byte

Una consola para el ciclo de vida completo de identidad, políticas Shield deterministas con excepciones por usuario, aplicación de 2FA en toda la organización, auditoría forense de más de 40 tipos de eventos y operaciones de almacenamiento protegidas. Todo detrás de una puerta privilegiada con 2FA obligatorio.

Explorar la consola de administración
usuariosciclo de vida · suspender · restablecer · grupos
shieldPermitir/Denegar · excepciones en línea · MFA
auditoríaIP + geo · mapa de calor · exportación CSV
almacenamientomontajes · ámbitos · restablecimientos protegidos

Vea cómo se ve la visualización de documentos con confianza cero

Le mostraremos una implementación en vivo: el pipeline EDRM, el motor de políticas y el runtime endurecido, dentro de su propio entorno.

Solicitar una demo