Volver al blog
Seguridad

Infraestructura de seguridad de nivel empresarial

10 de abril de 20255 min de lectura

La seguridad no es una función que le agregamos a RSoft Bank: es la base sobre la que se construye todo lo demás. En este post queremos mostrarte con transparencia las decisiones de infraestructura que hacen que nuestro protocolo de préstamos autónomos sea seguro para el uso real.

A nivel de red, toda la comunicación entre agentes está cifrada y autenticada. Cada uno de nuestros cinco agentes opera en su propio contexto de ejecución aislado, así que si un agente se ve comprometido, el problema no se propaga a los demás. La capa de orquestación valida cada mensaje antes de enrutarlo, y así los agentes solo pueden hacer acciones dentro de su alcance definido.

Del lado de los smart contracts, seguimos un enfoque de defensa en profundidad. Nuestros contratos de préstamos en USDC se diseñaron con protecciones contra reentrancy, límites de frecuencia y topes máximos de exposición. Cada desembolso requiere consenso entre varios agentes: ningún agente puede autorizar una transferencia por su cuenta. Ese mecanismo de consenso queda registrado on-chain, lo que crea un registro de auditoría inmutable para cada decisión.

En el manejo de datos aplicamos el principio de mínimo privilegio. El agente Analyst puede leer datos de crédito pero no puede iniciar transacciones. El agente Settler puede ejecutar transferencias pero no puede modificar los parámetros de riesgo. Esta separación de responsabilidades asegura que, aunque se explote la lógica de un agente, el daño queda contenido.

También implementamos monitoreo y alertas completos. Los patrones anómalos, como volúmenes de solicitudes inusuales, comportamiento inesperado de un agente o desvíos de los umbrales de riesgo establecidos, activan circuit breakers automáticos que pausan el protocolo hasta que un humano lo revise.

Nuestra infraestructura corre en entornos cloud endurecidos, con pruebas de penetración y auditorías de dependencias periódicas. Tratamos la seguridad como un proceso continuo, no como una lista de verificación de una sola vez, y nos comprometemos a mantener los estándares más altos a medida que el protocolo crece.