Análisis Técnicos

Arquitectura

Decisiones de diseño de sistemas detrás de proyectos clave. Construido para seguridad, rendimiento y mantenibilidad.

Astrea Solutions — Arquitectura de Tres Capas

// Capa 1 — Frontend

React 18 + Vite + TypeScript

SPA with client-side routing

Tailwind CSS for styling

// Capa 2 — Gateway PQC KyberLink

Servicio middleware en Go

Encapsulación de claves ML-KEM-1024

Encriptación simétrica AES-256-GCM

Encripta todos los datos en tránsito entre frontend y backend

// Capa 3 — API Backend

Go + framework HTTP Gin

PostgreSQL con pool de conexiones

Gestión de procesos con PM2

Reverse proxy Nginx + terminación SSL

Infraestructura y DevOps

// Cómputo

AWS EC2 — Amazon Linux ARM (Graviton)

Arquitectura ARM optimizada en costos

PM2 para despliegues sin tiempo de inactividad

ARM ofrece mejor eficiencia energética y menor costo por operación que x86 en cargas de servidor sostenidas — el mismo trabajo a una fracción del consumo.

// Red y Correo Electrónico

Reverse proxy Nginx con SSL

Procesamiento de correo entrante con AWS SES

Pool de conexiones para BD

KyberLink — Flujo de Encriptación Post-Cuántica

1. El cliente inicia handshake con clave pública ML-KEM-1024

2. El gateway realiza encapsulación de clave → secreto compartido

3. El secreto compartido deriva clave de sesión AES-256-GCM

4. Todos los datos subsecuentes se encriptan con la clave de sesión

5. El gateway desencripta → reenvía al API backend

6. La respuesta se encripta → se envía de vuelta al cliente

Go por sus goroutines: cada handshake y sesión de cifrado corre en paralelo sin bloquear al resto, lo que permite manejar múltiples clientes simultáneos sobre un solo proceso.

Esto proporciona encriptación resistente a computación cuántica a nivel de aplicación, independiente de TLS. Incluso si TLS es comprometido por una computadora cuántica, los datos permanecen seguros.