1. Criterios de Confianza SOC 2 Type II
2. Norma de Seguridad HIPAA (§164.312)
3. Estándar de Seguridad PCI-DSS v4.0
4. Arquitectura Zero Trust según NIST SP 800-207
NIST SP 800-207 establece siete directivas esenciales de arquitectura Zero Trust. LIOP satisface estas directivas mediante verificación criptográfica continua:- Directiva 1 (Todas las fuentes de datos son recursos): Cada base de datos, archivo o flujo constituye un Nodo de Datos LIOP aislado.
- Directiva 2 (Toda comunicación es segura independientemente de la ubicación de red): Las redes privadas de libp2p emplean claves precompartidas (
libp2p/pnet), mientras que los canales gRPC imponen mTLS. - Directiva 3 (El acceso a recursos se concede por sesión): Los tokens Bearer OAuth 2.1 se validan en cada llamada con renovaciones preemptivas de 30 segundos.
- Directiva 4 (El acceso se determina mediante políticas dinámicas): La tabla de rutas y los niveles de autorización evalúan los permisos del cliente antes de ejecutar el código.
- Directiva 5 (La organización monitoriza y mide la integridad de sus activos): Los Recibos ZK garantizan matemáticamente que los resultados proceden de una ejecución legítima sin alteraciones de memoria.
- Directiva 6 (La autenticación es dinámica y de cumplimiento estricto): Los tokens obsoletos se invalidan ante respuestas HTTP 401.
- Directiva 7 (Recopilación continua de telemetría): Las métricas de Prometheus reportan el estado de los nodos, los rechazos del AST y la distribución de latencias.