Arquitectura

Espacios privados, de punta a punta.

Diseñado para que tus equipos de seguridad y legales puedan responder "¿es seguro poner nuestro offsite acá?" con datos concretos, no con sensaciones. Así está armado.

La forma del sistema

Tres actores, una regla. Tu organización emite certificados. Un relay gestionado por Geo los autentica y enruta el tráfico apropiado a los pares correctos. Los miembros tienen sus propias llaves en sus propios dispositivos. Un muro computacional asegura que tu espacio y la app pública nunca se vean.

Tu organización
Emite y revoca certificados por miembro
Super-peer gestionado
Autentica · controla acceso · enruta
Dispositivos de miembros
Mantienen llaves · propagan eventos P2P
Muro infranqueable
App pública de Geo
Anónima · solo agregada · namespace separado

Cuatro primitivas, sin sorpresas

Certificados por miembro

Cada miembro recibe un certificado firmado por tu organización: alias, rol y un email verificado opcional. La membresía es exactamente lo que dice el certificado — y la podés revocar cuando quieras. El acceso termina en el relay, no por confianza.

  • Firmado criptográficamente por tu organización, no por Geo
  • La revocación se propaga al relay de inmediato
  • Consciente del rol: organizadores ven identidad, miembros ven agregados

El relay con control de acceso

Un super-peer gestionado que operamos nosotros. Su trabajo es pequeño y específico: autenticar cada conexión contra la autoridad certificadora de tu organización y enrutar tus tópicos privados solo a pares autorizados. Es portero y punto de encuentro — no un repositorio de contenido.

  • El contenido vive en los dispositivos de los miembros, no en el relay
  • Metadata de conexión y acceso registrada para tus auditorías
  • Lo operamos nosotros; no vemos tus payloads de eventos

El muro infranqueable

Los tópicos públicos se direccionan solo por geografía — cualquiera puede encontrarlos. Los tópicos privados se direccionan solo con el secreto de tu organización. Los clientes públicos no pueden suscribirse a tus tópicos porque no pueden computar la clave. Identidad, llegada, salida y relaciones dentro del espacio nunca se fusionan con el grafo de reputación público.

  • Separación criptográfica: sin clave compartida, sin solapamiento
  • Aplicado por el relay y por el cliente — defensa en profundidad
  • Nunca hay fallback silencioso de privado a público

Consentimiento versionado + auditoría

Cuando un miembro se une a tu espacio, el texto exacto del aviso que aceptó se captura contra un ID de versión de política específico. Años después, todavía podés reproducir las palabras que aceptó. Las solicitudes DSAR se responden por ID de registro y timestamp.

  • Registros de consentimiento por miembro, nunca sobreescritos
  • Texto exacto del aviso reconstruible para cualquier ingreso
  • Herramientas de borrado y exportación para GDPR / CCPA / LGPD

Qué controlás vos vs. qué operamos nosotros

VosGeoTus miembros
A quién invitar al espacio
Emitir y revocar certificados de miembros
Definir políticas y avisos del espacio
Operar el super-peer gestionado
Mantener el muro público/privado aplicado
Custodiar llaves de dispositivo
Almacenar contenido de eventos
Herramientas de DSAR y auditoría

Para tus equipos de seguridad y legales

Identidad y acceso

Identidad criptográfica por miembro. Sin cuentas compartidas, sin contraseña SSO que se pueda phishear. Los certificados se revocan en tiempo real y la revocación se aplica en el relay.

Flujos de datos y retención

El contenido de los eventos se mueve directamente entre pares autenticados. El relay registra solo metadata de conexión y acceso para tus auditorías; la retención es configurable. Sin analytics de terceros, sin píxeles de tracking.

Auditoría y DSAR

Cada registro de consentimiento lleva el ID de la versión de política, la snapshot del aviso y el timestamp. Reproducí el acuerdo de cualquier miembro a demanda. Herramientas de exportación y borrado incluidas.

Qué NO son los espacios privados

Los espacios privados son para eventos del mundo real dentro de tu organización. No son:

  • una app de mensajería — usá Slack, Teams o email
  • un reemplazo de videoconferencia
  • anónimos para tu organización — vos ves a quién invitaste
  • retroactivos — el contenido creado en un espacio privado se queda ahí

¿Listos para llevar tu offsite a Geo?

Acompañamos a tus equipos de seguridad y legales por la arquitectura en detalle y aprovisionamos un espacio sandbox para evaluación.