Gestión Documental · 3 VMs · Producción · V7.54

Documentación gobernada.
Todo sellado criptográficamente.

Desde que un documento entra en tu empresa hasta que se firma y archiva. Trazado, desinfectado, protegido y accesible. Sin esfuerzo, con evidencia legal completa bajo hash SHA-256 en cada paso.

3 VMs especializadas
<1s búsqueda cualquier doc
eIDAS firma legal UE
CDR zero-day protection
SHA-256 cada artefacto sellado
01 — El problema

Los documentos viven
sin control.

Carpetas de red sin versiones, archivos de correo guardados "en algún sitio", contratos que requieren imprimir y escanear. Los documentos de tu empresa son datos críticos tratados como archivos sueltos.

Situación Lo habitual Con el sistema
Control de versiones ✗ Carpetas de red sin historial ✓ Versiones automáticas con autor y fecha
Trazabilidad de cambios ✗ Nadie sabe quién modificó el Excel ayer ✓ Historial completo: quién, cuándo, qué cambió
Adjuntos de correo ✗ Se guardan "en algún sitio" ✓ Registrados automáticamente al llegar
Firma de contratos ✗ Imprimir · firmar · escanear · enviar ✓ Firma digital legal desde el móvil del cliente
Seguridad de ficheros externos ✗ Un PDF malicioso puede comprometer la red ✓ Todo fichero externo desinfectado con CDR
Búsqueda documental ✗ Encontrar un doc de hace 3 meses: 15min ✓ Cualquier documento: menos de 1 segundo
El NAS existente ✗ Almacén sin inteligencia ni control ✓ Gobernado por una capa inteligente encima
Integridad del documento ✗ Nadie puede garantizar que no fue alterado ✓ Hash SHA-256 sellado por expediente y versión
02 — Arquitectura

Tres VMs. Un sistema.

Cada máquina virtual tiene una responsabilidad específica y separada. Juntas gobiernan el ciclo de vida completo de cualquier documento empresarial — con trazabilidad criptográfica en cada transición.

VM · Multi-instancia
ChatIA

Interfaz del usuario. Correo, chat con IA, visor de documentos. Múltiples instancias según necesidad del equipo. El punto de entrada.

VM · Core · Cerebro
Servidor IA

Orquestador, expedientes de trabajo, brazos de ejecución, IA Central. Decide qué ocurre, dónde y con qué política. La verdad cognitiva.

VM · Documental · Legal
Gestor Ficheros

Biblioteca documental. Versiones, auditoría, firmas, workflows, categorías. Envuelve cualquier NAS existente. El cierre legal.

Diagrama de relaciones · Multi-NUC
┌───────────────┐     ┌──────────────────────┐     ┌────────────────────┐
│   Usuario     │  →  │     Servidor IA       │  →  │   NUC(s) Workers   │
└───────────────┘     │  Orquestador V6       │     │  Excel / Web / OCR │
                      │  Expedientes + Art.   │     └─────────┬──────────┘
                      └─────────┬─────────────┘               │
                                │  SHA-256 en cada paso       │
                                ▼                             ▼
                        ┌──────────────────┐     ┌────────────────────┐
                        │  Gestor Ficheros │     │  Observabilidad    │
                        │  OnlyOffice      │     │  Trazas · Health   │
                        │  Firma eIDAS     │     │  Expedientes       │
                        └──────────────────┘     └────────────────────┘

Separación perfecta de responsabilidades: El NUC ejecuta pero no es la verdad. El expediente gobierna y persiste. El Gestor formaliza legalmente. Esa separación es lo que permite escalar x10 o x100 sin perder control ni trazabilidad.

03 — Expedientes

El documento es
solo el principio.

Un expediente es un documento más toda su historia de vida: versiones, firmas, análisis IA, permisos y auditoría completa bajo un único identificador canónico sellado criptográficamente.

Ciclo de vida real — contrato entrante
01
Llega email
Adjunto detectado y registrado automáticamente en expediente.
02
CDR
Desinfección: descompone, elimina código ejecutable, reconstruye limpio.
03
Análisis IA
Extrae cláusulas clave, fechas y partes contratantes.
04
Firma digital
Enlace eIDAS al cliente. Firma desde móvil sin instalar nada.
05
Validación
Firma verificada con certificado eIDAS. Copia al expediente.
06
Archivo
Hash SHA-256 sellado. Evidencia legal inmutable. Expediente cerrado.
Anatomía de un expediente
Documento base
Fichero original con hash de integridad SHA-256 inmutable.
Historial de versiones
Cada cambio con autor, fecha y diferencias.
Firmas digitales
Certificados eIDAS vinculados al expediente.
Artefactos IA
Análisis, resúmenes, cláusulas extraídas.
Log de auditoría
Quién accedió, cuándo, desde dónde.
Conceptos clave
MASTER Alias estable (nombre canónico) → apunta siempre al artefacto vigente
Artefacto Snapshot verificable: sha256 + path + origen + metadatos
Working Copy Copia temporal de ejecución en NUC — nunca es la verdad final
COMMIT Evento controlado que crea artefacto nuevo y mueve MASTER
Fichero puerta Fichero original inmutable — nunca se toca una vez registrado
04 — Seguridad

Protección en
cada capa.

Seguridad no es un módulo adicional — está integrada en el flujo desde el primer momento. Cada documento externo pasa por CDR antes de llegar al sistema. Cada versión queda sellada.

CDR — Dangerzone

Content Disarm and Reconstruction. Todo fichero externo se descompone atómicamente, se elimina todo código ejecutable y se reconstruye limpio. Zero-day sin necesidad de firmas.

PDF con macros
Office con scripts
Imágenes con payloads
Archivos ZIP anidados

Firma Legal eIDAS

Firma electrónica avanzada con certificado digital. Cumple el reglamento europeo eIDAS. Validez legal en toda la UE. El cliente firma desde su móvil por enlace — sin instalar ninguna app.

Enlace por email o SMS
Firma desde móvil o PC
Certificado digital adjunto
Copia al expediente automática

Auditoría Total

Cada acción registrada de forma inmutable: quién accedió, cuándo, qué modificó, desde qué IP. Hash SHA-256 de cada versión. Evidencia suficiente para auditorías regulatorias o litigios.

Accesos completos
Modificaciones con diff
Hash SHA-256 por versión
Exportación para auditorías

Por qué CDR y no antivirus: Un antivirus busca firmas conocidas. CDR no necesita saber qué es el malware — destruye y reconstruye el fichero eliminando cualquier elemento ejecutable, conocido o no. Zero-day de raíz.

05 — Flujos & Multi-NUC

El NUC ejecuta.
El expediente persiste.

Los NUCs son workers desechables y escalables — no son la verdad. La verdad vive en el expediente. Por eso puedes añadir NUCs sin perder historia, mover ejecución sin perder contexto, y escalar sin corrupción de estado.

A

Ingesta → Expediente → Master

Entrada (correo / upload / generación IA)
        │
        ▼
┌───────────────────────────┐
│   Brazo Files (staging)   │  — descarga / copia / normaliza rutas
└───────────────┬───────────┘
                │
                ▼
┌───────────────────────────┐
│   Brazo Expedientes       │
│   · crea / abre expediente│
│   · guarda fichero puerta │  (INMUTABLE)
│   · crea artefacto v1     │
│   · define MASTER (alias) │  → apunta a artefacto v1
└───────────────────────────┘
B

Trabajo NUC → COMMIT → Nuevo artefacto

Expediente (MASTER v1)
        │
        ▼
┌───────────────────────────┐
│  Crear Working Copy en NUC│  — staging de ejecución
└───────────────┬───────────┘
                │
                ▼
┌───────────────────────────┐
│  Brazo (Excel / Web / OCR)│  — acciones gobernadas y auditadas
└───────────────┬───────────┘
                │
                ▼
┌───────────────────────────┐
│  COMMIT (Servidor IA)     │
│  · sha256 + deduplicación │
│  · crea artefacto vN      │
│  · mueve MASTER → vN      │
└───────────────────────────┘
C

Cierre documental → Gestor

Expediente (MASTER vigente)
        │
        ▼
┌───────────────────────────┐
│  Exportar MASTER a Gestor │  — siempre el MASTER, nunca working copies
│  OnlyOffice / Firma eIDAS │
│  Workflow / Versionado    │
└───────────────────────────┘
D

Multi-NUC (workers escalables)

Servidor IA (decide) ─────────────────────────────────────────────┐
  │                                                                │
  │  selecciona NUC por policy / health / capacidad               │
  ▼                                                               ▼
┌──────────────┐   ┌──────────────┐   ┌──────────────┐   ┌──────────────┐
│   NUC #1     │   │   NUC #2     │   │   NUC #N     │   │  GPU Node    │
│ (Excel/Web)  │   │ (OCR/Web)    │   │ (ERP/…)      │   │ (LLM heavy)  │
└──────┬───────┘   └──────┬───────┘   └──────┬───────┘   └──────┬───────┘
       └──────────┬────────┴──────────┬────────┴──────────┬──────┘
                  ▼                   ▼                   ▼
         Expediente + Artefactos (única verdad · auditable · persistente)
06 — Gobernanza

Observabilidad, replay
y aprendizaje controlado.

Todo lo que ocurre queda trazado. Todo lo que falla puede reproducirse. Todo lo que se aprende se aplica sin contaminar la gobernanza.

Observadora

Cada evento vinculado a trace_id y expediente_id. Quién, qué, cuándo, cuánto tardó, qué cambió.

5x Replay

Reproduce un flujo real con los mismos artefactos y decisiones. Debug sin miedo, sin tocar producción.

Curas

Convierte incidentes en mejoras: reglas, políticas, validaciones, plantillas. Aprendizaje sin contaminación.

Etiquetas

Routing determinista sin LLM. Tool-first. La IA se usa cuando conviene. El sistema mantiene control.

Health

Detecta servicios caídos, NUCs no disponibles, rutas rotas. El sistema no se rompe — reintenta, cambia de NUC o bloquea acciones peligrosas.

Clonante

Extrae patrones de flujos exitosos y los replica a nuevos dominios sin arrastrar datos privados. Reutilización segura.

Catálogos

Define qué puede hacer cada brazo, qué acciones están permitidas y qué contratos soporta. Fábrica de micro-apps gobernadas.

FAQ

¿Por qué Expedientes y no "solo archivos"?

Porque un archivo no explica nada. Un expediente explica toda la historia: permite replay, curas, auditoría, control y aprendizaje sin perder soberanía. El archivo tiene datos. El expediente tiene contexto, decisiones y evidencia.

¿Por qué el NUC no debe ser la verdad?

Porque habrá muchos NUCs. Los NUCs ejecutan. El expediente gobierna. El Gestor formaliza. Así escala sin corrupción de estado. Si un NUC cae, el expediente sigue intacto y la ejecución puede moverse a otro worker.

¿Qué se entrega al Gestor de Ficheros?

Siempre el MASTER. Nunca working copies ni versiones intermedias. Eso mantiene el cierre documental limpio, con firma eIDAS aplicada sobre la versión canónica y verificada criptográficamente.

¿Es esto Enterprise?

Sí: modularidad VM/CT, observabilidad, seguridad CDR, gobernanza, auditabilidad y escalabilidad horizontal. La unidad "expediente + artefactos" como núcleo cognitivo es superior en muchos aspectos a sistemas documentales tradicionales.

¿El NAS existente es compatible?

Sí. TrueNAS, Synology o cualquier otro. El Gestor Ficheros lo envuelve como capa superior. Tu almacenamiento existente no se sustituye — se gobierna con inteligencia encima.

Cada documento, cada versión,
cada firma — sellado criptográficamente.

Gobernanza documental real. CDR, eIDAS, SHA-256, auditoría total. Todo bajo un sistema operativo que no gestiona archivos — gestiona conocimiento.