Saltar al contenido principal

EnVault Management — Control Centralizado de Bases de Datos y Copias de Seguridad Automatizadas

Última actualización: 24 de septiembre de 2026

Modelo de Seguridad

Diseñado para proteger la infraestructura crítica de datos de tu organización con estándares bancarios.

1. Cifrado de Credenciales y Secretos

Cada string de conexión de base de datos se cifra simétricamente utilizando AES-256-GCM con claves maestras gestionadas mediante variables de entorno o gestores de secretos (AWS KMS, HashiCorp Vault). Las claves de descifrado nunca se envían al cliente frontend.

2. Base de Datos de Control Aislada

La base de control (PostgreSQL 16+) funciona en un esquema estrictamente tipado con TypeORM y validaciones Joi en tiempo de ejecución. Los roles de usuario diferencian entre admin (gestión de conexiones y credenciales) y operator (ejecución de volcados y lectura de telemetría).

3. Locks Distribuidos contra Condiciones de Carrera

Para clústeres multi-worker, la tabla scheduler_locks implementa exclusión mutua a nivel de base de datos. Ningún dump se ejecutará simultáneamente en dos réplicas, evitando sobrecargas de I/O en la base de datos de producción.

4. Integridad Criptográfica de Respaldos

Cada dump completado genera un hash SHA-256 inmutable durante el streaming. Al solicitar una restauración, el archivo se verifica contra dicho hash antes de ejecutar comandos sobre la base de datos destino.