Documentación gobernada.
Todo sellado criptográficamente.
Desde que un documento entra en tu empresa hasta que se firma y archiva. Trazado, desinfectado, protegido y accesible. Sin esfuerzo, con evidencia legal completa bajo hash SHA-256 en cada paso.
Los documentos viven
sin control.
Carpetas de red sin versiones, archivos de correo guardados "en algún sitio", contratos que requieren imprimir y escanear. Los documentos de tu empresa son datos críticos tratados como archivos sueltos.
| Situación | Lo habitual | Con el sistema |
|---|---|---|
| Control de versiones | ✗ Carpetas de red sin historial | ✓ Versiones automáticas con autor y fecha |
| Trazabilidad de cambios | ✗ Nadie sabe quién modificó el Excel ayer | ✓ Historial completo: quién, cuándo, qué cambió |
| Adjuntos de correo | ✗ Se guardan "en algún sitio" | ✓ Registrados automáticamente al llegar |
| Firma de contratos | ✗ Imprimir · firmar · escanear · enviar | ✓ Firma digital legal desde el móvil del cliente |
| Seguridad de ficheros externos | ✗ Un PDF malicioso puede comprometer la red | ✓ Todo fichero externo desinfectado con CDR |
| Búsqueda documental | ✗ Encontrar un doc de hace 3 meses: 15min | ✓ Cualquier documento: menos de 1 segundo |
| El NAS existente | ✗ Almacén sin inteligencia ni control | ✓ Gobernado por una capa inteligente encima |
| Integridad del documento | ✗ Nadie puede garantizar que no fue alterado | ✓ Hash SHA-256 sellado por expediente y versión |
Tres VMs. Un sistema.
Cada máquina virtual tiene una responsabilidad específica y separada. Juntas gobiernan el ciclo de vida completo de cualquier documento empresarial — con trazabilidad criptográfica en cada transición.
Interfaz del usuario. Correo, chat con IA, visor de documentos. Múltiples instancias según necesidad del equipo. El punto de entrada.
Orquestador, expedientes de trabajo, brazos de ejecución, IA Central. Decide qué ocurre, dónde y con qué política. La verdad cognitiva.
Biblioteca documental. Versiones, auditoría, firmas, workflows, categorías. Envuelve cualquier NAS existente. El cierre legal.
┌───────────────┐ ┌──────────────────────┐ ┌────────────────────┐
│ Usuario │ → │ Servidor IA │ → │ NUC(s) Workers │
└───────────────┘ │ Orquestador V6 │ │ Excel / Web / OCR │
│ Expedientes + Art. │ └─────────┬──────────┘
└─────────┬─────────────┘ │
│ SHA-256 en cada paso │
▼ ▼
┌──────────────────┐ ┌────────────────────┐
│ Gestor Ficheros │ │ Observabilidad │
│ OnlyOffice │ │ Trazas · Health │
│ Firma eIDAS │ │ Expedientes │
└──────────────────┘ └────────────────────┘
Separación perfecta de responsabilidades: El NUC ejecuta pero no es la verdad. El expediente gobierna y persiste. El Gestor formaliza legalmente. Esa separación es lo que permite escalar x10 o x100 sin perder control ni trazabilidad.
El documento es
solo el principio.
Un expediente es un documento más toda su historia de vida: versiones, firmas, análisis IA, permisos y auditoría completa bajo un único identificador canónico sellado criptográficamente.
Protección en
cada capa.
Seguridad no es un módulo adicional — está integrada en el flujo desde el primer momento. Cada documento externo pasa por CDR antes de llegar al sistema. Cada versión queda sellada.
CDR — Dangerzone
Content Disarm and Reconstruction. Todo fichero externo se descompone atómicamente, se elimina todo código ejecutable y se reconstruye limpio. Zero-day sin necesidad de firmas.
Firma Legal eIDAS
Firma electrónica avanzada con certificado digital. Cumple el reglamento europeo eIDAS. Validez legal en toda la UE. El cliente firma desde su móvil por enlace — sin instalar ninguna app.
Auditoría Total
Cada acción registrada de forma inmutable: quién accedió, cuándo, qué modificó, desde qué IP. Hash SHA-256 de cada versión. Evidencia suficiente para auditorías regulatorias o litigios.
Por qué CDR y no antivirus: Un antivirus busca firmas conocidas. CDR no necesita saber qué es el malware — destruye y reconstruye el fichero eliminando cualquier elemento ejecutable, conocido o no. Zero-day de raíz.
El NUC ejecuta.
El expediente persiste.
Los NUCs son workers desechables y escalables — no son la verdad. La verdad vive en el expediente. Por eso puedes añadir NUCs sin perder historia, mover ejecución sin perder contexto, y escalar sin corrupción de estado.
Ingesta → Expediente → Master
Entrada (correo / upload / generación IA)
│
▼
┌───────────────────────────┐
│ Brazo Files (staging) │ — descarga / copia / normaliza rutas
└───────────────┬───────────┘
│
▼
┌───────────────────────────┐
│ Brazo Expedientes │
│ · crea / abre expediente│
│ · guarda fichero puerta │ (INMUTABLE)
│ · crea artefacto v1 │
│ · define MASTER (alias) │ → apunta a artefacto v1
└───────────────────────────┘
Trabajo NUC → COMMIT → Nuevo artefacto
Expediente (MASTER v1)
│
▼
┌───────────────────────────┐
│ Crear Working Copy en NUC│ — staging de ejecución
└───────────────┬───────────┘
│
▼
┌───────────────────────────┐
│ Brazo (Excel / Web / OCR)│ — acciones gobernadas y auditadas
└───────────────┬───────────┘
│
▼
┌───────────────────────────┐
│ COMMIT (Servidor IA) │
│ · sha256 + deduplicación │
│ · crea artefacto vN │
│ · mueve MASTER → vN │
└───────────────────────────┘
Cierre documental → Gestor
Expediente (MASTER vigente)
│
▼
┌───────────────────────────┐
│ Exportar MASTER a Gestor │ — siempre el MASTER, nunca working copies
│ OnlyOffice / Firma eIDAS │
│ Workflow / Versionado │
└───────────────────────────┘
Multi-NUC (workers escalables)
Servidor IA (decide) ─────────────────────────────────────────────┐
│ │
│ selecciona NUC por policy / health / capacidad │
▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ NUC #1 │ │ NUC #2 │ │ NUC #N │ │ GPU Node │
│ (Excel/Web) │ │ (OCR/Web) │ │ (ERP/…) │ │ (LLM heavy) │
└──────┬───────┘ └──────┬───────┘ └──────┬───────┘ └──────┬───────┘
└──────────┬────────┴──────────┬────────┴──────────┬──────┘
▼ ▼ ▼
Expediente + Artefactos (única verdad · auditable · persistente)
Observabilidad, replay
y aprendizaje controlado.
Todo lo que ocurre queda trazado. Todo lo que falla puede reproducirse. Todo lo que se aprende se aplica sin contaminar la gobernanza.
Cada evento vinculado a trace_id y expediente_id. Quién, qué, cuándo, cuánto tardó, qué cambió.
Reproduce un flujo real con los mismos artefactos y decisiones. Debug sin miedo, sin tocar producción.
Convierte incidentes en mejoras: reglas, políticas, validaciones, plantillas. Aprendizaje sin contaminación.
Routing determinista sin LLM. Tool-first. La IA se usa cuando conviene. El sistema mantiene control.
Detecta servicios caídos, NUCs no disponibles, rutas rotas. El sistema no se rompe — reintenta, cambia de NUC o bloquea acciones peligrosas.
Extrae patrones de flujos exitosos y los replica a nuevos dominios sin arrastrar datos privados. Reutilización segura.
Define qué puede hacer cada brazo, qué acciones están permitidas y qué contratos soporta. Fábrica de micro-apps gobernadas.
¿Por qué Expedientes y no "solo archivos"?
Porque un archivo no explica nada. Un expediente explica toda la historia: permite replay, curas, auditoría, control y aprendizaje sin perder soberanía. El archivo tiene datos. El expediente tiene contexto, decisiones y evidencia.
¿Por qué el NUC no debe ser la verdad?
Porque habrá muchos NUCs. Los NUCs ejecutan. El expediente gobierna. El Gestor formaliza. Así escala sin corrupción de estado. Si un NUC cae, el expediente sigue intacto y la ejecución puede moverse a otro worker.
¿Qué se entrega al Gestor de Ficheros?
Siempre el MASTER. Nunca working copies ni versiones intermedias. Eso mantiene el cierre documental limpio, con firma eIDAS aplicada sobre la versión canónica y verificada criptográficamente.
¿Es esto Enterprise?
Sí: modularidad VM/CT, observabilidad, seguridad CDR, gobernanza, auditabilidad y escalabilidad horizontal. La unidad "expediente + artefactos" como núcleo cognitivo es superior en muchos aspectos a sistemas documentales tradicionales.
¿El NAS existente es compatible?
Sí. TrueNAS, Synology o cualquier otro. El Gestor Ficheros lo envuelve como capa superior. Tu almacenamiento existente no se sustituye — se gobierna con inteligencia encima.
Cada documento, cada versión,
cada firma — sellado criptográficamente.
Gobernanza documental real. CDR, eIDAS, SHA-256, auditoría total. Todo bajo un sistema operativo que no gestiona archivos — gestiona conocimiento.