Infraestructura
Última actualización: 4 de julio de 2026
La infraestructura de CORPYO está construida para ser rápida a nivel global, redundante y fácil de comprender — sin depender de un único servidor gestionado manualmente, sin un punto único de fallo por diseño.
Arquitectura en la Nube
La capa de aplicación se ejecuta en la red edge distribuida globalmente de Vercel, que despliega nuestra aplicación web cerca de los usuarios de todo el mundo y escala elásticamente con el tráfico. Los servicios backend, las bases de datos, el procesamiento de tareas en segundo plano y la gestión de secretos se ejecutan en AWS. Los entornos (producción, staging, desarrollo) están aislados lógicamente, y la infraestructura se define como código para que los cambios sean versionados y revisables en lugar de realizarse de forma improvisada sobre sistemas en vivo.
CDN
Los activos estáticos, imágenes y respuestas en caché se sirven a través de la red de distribución de contenido de Cloudflare, reduciendo la latencia para los usuarios independientemente de su ubicación y absorbiendo picos de tráfico sin afectar a los servidores de origen.
Seguridad Perimetral
Cloudflare se sitúa delante de cada solicitud: la mitigación de DDoS, un Firewall de Aplicaciones Web gestionado, la mitigación de bots y la limitación de tasa se aplican en el borde, antes de que el tráfico llegue a nuestra aplicación. Los servidores de origen no son directamente accesibles desde internet público.
Protección de Bases de Datos
Nuestro almacén de datos principal se ejecuta como una base de datos gestionada y replicada de clase Postgres, con cifrado en reposo (véase Cifrado), restricciones de acceso a nivel de red que limitan las conexiones únicamente a servicios de aplicación autorizados, y copias de seguridad automatizadas. Las credenciales de la base de datos se almacenan en un servicio gestionado de secretos, nunca en el código de la aplicación.
Arquitectura de Copias de Seguridad
Combinamos la recuperación continua a un punto en el tiempo con instantáneas completas regulares para nuestra base de datos principal, y almacenamiento de objetos versionado y redundante para los documentos cargados. Las copias de seguridad están cifradas y se almacenan separadas de producción, de modo que sea poco probable que un único incidente comprometa tanto el sistema principal como sus copias de seguridad. Consulte Continuidad del Negocio para nuestros objetivos de recuperación.
Recuperación ante Desastres
Nuestro enfoque de recuperación ante desastres se basa en infraestructura como código para una reconstrucción rápida del entorno, regiones de proveedores de nube geográficamente distribuidas para reducir el radio de impacto de una interrupción regional, y procedimientos de restauración de copias de seguridad probados. Los manuales de recuperación están documentados para que la respuesta no dependa de la memoria de una sola persona.
Disponibilidad
Nuestro objetivo es una alta disponibilidad para el producto principal (panel de control, seguimiento de pedidos, autenticación y API), lo monitorizamos continuamente y publicamos el estado en vivo en /trust/status. Cuando es posible, el mantenimiento planificado se realiza mediante despliegues progresivos sin tiempo de inactividad visible para el cliente.
Escalabilidad
La plataforma está diseñada para escalar horizontalmente: la capa de aplicación desplegada en el edge escala automáticamente con el volumen de solicitudes, el procesamiento de tareas en segundo plano escala independientemente de la ruta de solicitud para que los picos en la generación de documentos o el envío de correos no afecten los tiempos de carga de página, y la capa de base de datos admite réplicas de lectura para escalar cargas de trabajo intensivas en lectura a medida que crece nuestra base de clientes.
