Bóveda Segura — Secure Tenant Vault

Almacenamiento multi-tenant con encriptación de grado militar para proteger API Keys, tokens de terceros y secretos corporativos.

1. Encriptación y Aislamiento por Tenant

El módulo de Bóveda Segura (`/vault`) garantiza que ningún secreto se almacene en texto plano ni sea accesible entre distintos clientes (tenants) de la plataforma.

  • Algoritmo AES-256: Todas las credenciales se encriptan en reposo usando claves derivadas por tenant y por instancia.
  • Auditoría Inmutable: Cada acceso o intento de lectura sobre una credencial queda registrado en el log de auditoría con timestamp, IP y usuario o workflow invocador.

2. Inyección Efímera en Workflows y Nodos HTTP

Al configurar nodos de peticiones HTTP externas (como llamadas a Salesforce, SAP, HubSpot o APIs bancarias):

  1. Guarde su Token o API Key en el módulo Vault asignándole un nombre de referencia (ej: SALESFORCE_BEARER_TOKEN).
  2. En el nodo HTTP Request del Workflow, use la sintaxis de variable segura: {{vault.SALESFORCE_BEARER_TOKEN}}.
  3. El middleware de ejecución desencripta el secreto en memoria efímera solo durante los milisegundos que dura la petición saliente, impidiendo que el secreto quede guardado en los logs del historial de ejecución.