Arquitectura · C1 → C2 → C3

Diseñado para encajar en tu ecosistema
— no para reemplazarlo.

Tres vistas, de afuera hacia adentro. Dónde se ubica SBOT en la cadena de entrega que ya operas, cómo la misma plataforma se monta como ejecutable de escritorio o como workspace gestionado, y qué tan cerrado está en cada capa.

Ningún detalle interno propietario en esta página — solo las costuras que le importan a tus arquitectos.

C1 · Contexto del Sistema

SBOT es un sistema más dentro de tu ecosistema, no una plataforma a la que hay que migrar.

Qué toca, qué necesita de ti y qué devuelve. Esa es toda la vista.

Quién lo usa
Sistema de software

SBOT

Plataforma de automatización de calidad

Guarda la definición de qué significa “funcionar” para tu producto — y lo demuestra cuando se lo pidas, igual en cada ejecución.

Con qué se conecta
WebMóvilAPIs y serviciosBases de datosEscritorio y ERP

Nada aquí te pide cambiar tu forma de construir. SBOT se conecta a la cadena que ya operas, en los dos puntos donde se decide la calidad: definición y release.

C2 · Vista de Contenedores

Una plataforma. Dos formas de montarla.

Un mismo conjunto de capacidades con un límite móvil. Lo que cambia entre las dos es de qué lado de la línea queda cada una.

Despliegue
Self-hosted · apto para air-gap

Se instala en la estación de trabajo o en servidores propios. Autoría, repositorio, ejecución y evidencia se quedan dentro de tu red. Solo identidad y licenciamiento salen — y air-gapped, se emiten offline.

Tu perímetro

Infraestructura que tú posees y controlas

Operado por SBOT

Gestionado, aislado por tenant
La costura

El motor de ejecución siempre corre de tu lado

Elegir el workspace gestionado no implica exponer un ambiente interno a internet. El componente que toca tu aplicación queda dentro de tu perímetro en ambas topologías.

Lo que cambia es quién opera la infraestructura. El producto, los activos de prueba y el modelo de seguridad no.

C3 · Modelo de Seguridad

Cerrado con llave, capa por capa.

Cuatro capas independientes. Cada una se sostiene sola.

Más externaNúcleo

Nadie entra sin tu proveedor de identidad

SBOT nunca ve una contraseña. Tu IdP responde por la persona; toda sesión posterior es un token de vida corta y revocable.

  • OAuth 2.0 / OIDC con PKCE — ningún secreto dentro del binario.
  • Tokens firmados con RS256; la llave privada nunca sale de identidad.
  • Access tokens de vida corta, refresh rotativo y revocable.
  • Cookies HttpOnly — fuera del alcance de los scripts de página.
  • Expiración y rate limiting sobre el intercambio de autorización.

El cliente de escritorio está blindado como una pestaña hostil

Asume que la propia interfaz está comprometida. Aun así no llega al sistema operativo.

  • Sandbox del sistema operativo sobre el proceso de interfaz.
  • Aislamiento de contexto activo, Node.js apagado en la interfaz.
  • Content Security Policy estricta.
  • Llamadas privilegiadas en lista blanca — el resto lanza error.
  • Errores saneados; el detalle técnico se queda en el log local.
  • Timeout en cada petición. Binarios firmados digitalmente.

Separación, permisos y registro de todo

Quién puede ejecutar qué, contra qué ambiente — y registro de cada vez que ocurrió.

  • Datos de cada tenant separados de punta a punta.
  • Permisos por rol: ejecutar una suite no es modificarla.
  • Instalaciones atadas a licencia; una copia no registrada no ejecuta.
  • Registro auditable de quién ejecutó qué, cuándo y dónde.

Los datos sensibles se cifran antes de guardarse

Las credenciales y cadenas de conexión se cifran en la capa de aplicación, no apenas en el disco de abajo.

  • AES-256-GCM en campos sensibles, un solo formato entre componentes.
  • La manipulación falla al descifrar — tag de autenticación GCM.
  • Llaves desde el entorno, validadas al arrancar. Nunca empaquetadas.
  • TLS entre componentes. Contenido inseguro o mixto rechazado.
Límite

Lo que nunca sale de tu perímetro

  • La aplicación bajo prueba — manejada desde dentro de tu red.
  • Los datos productivos — se leen donde ya viven.
  • Los secretos en claro — se descifran solo en el proceso que ejecuta.
  • Tu código fuente — SBOT prueba el sistema en ejecución.

Idéntico en ambas topologías. El self-hosting cambia quién opera la infraestructura, no qué tan cerrado está.

¿Quieres que lo recorramos con tus arquitectos?

Vamos más profundo de lo que una landing permite — modelo de amenazas, topología de despliegue, puntos de integración y cómo SBOT encaja en las restricciones que ya tienes.