Code-to-Data
Code-to-Data: explotar datos sensibles sin transferirlos
¿Su socio necesita analizar sus datos? Su código se ejecuta en su entorno, bajo contrato y con su consentimiento explícito. Sus archivos nunca salen; solo el resultado acordado le llega.
Sandbox de doble pared
El código se ejecuta en un recinto aislado y doblemente limitado: límites impuestos dentro del aislado, salvaguardas del lado del anfitrión.
Devolución bajo control
Un resultado solo se devuelve si es conforme al contrato de intercambio validado por el poseedor de los datos.
Registro completo de operaciones
Contratos, consentimientos, ejecuciones, devoluciones: cada operación queda registrada y puede seguirse y controlarse.
El flujo Code-to-Data, de extremo a extremo
1. Contrato — código, datos y salidas autorizadas, firmados por ambas partes.
2. Consentimiento — el poseedor valida explícitamente antes de cualquier ejecución.
3. Ejecución — en una sandbox de doble pared, en el entorno del poseedor.
4. Devolución — solo el resultado conforme regresa, con su huella.
Situaciones que ya conoce
Auditoría y contabilidad
Su auditor debe controlar sus cuentas. Hoy, eso significa exportar la contabilidad y confiarla a un tercero. Con AKARUP, sus controles se ejecutan en su entorno: recibe su informe, nunca sus libros.
Salud e investigación
Un socio de investigación necesita estadísticas de sus expedientes. Los expedientes no salen del establecimiento; solo salen los agregados previstos en el contrato.
Industria y proveedores
Su proveedor quiere analizar los datos de las máquinas para optimizar el mantenimiento. Presenta su algoritmo; usted conserva el historial de producción, él recibe sus indicadores.
Administraciones públicas
Una administración debe producir estadísticas a partir de los datos de otra. El código se presenta, se valida y se ejecuta en el entorno del poseedor; solo la tabla de resultados cambia de manos.
Cómo se garantiza
Donde las plataformas de intercambio de datos se basan en última instancia en la transferencia de archivos, AKARUP hace viajar el código. Y estas garantías no son compromisos sobre el papel: son propiedades de la arquitectura.
Un contrato de seguridad explícito
Contratos publicados, manifiestos firmados con ML-DSA-65, consentimiento humano explícito y revocable en cada ejecución. Cada parte sabe exactamente qué está autorizado.
Los datos permanecen con su poseedor
Ninguna transferencia de archivos al solicitante ni al servidor. El código se ejecuta en el entorno del poseedor, con los únicos datos que designa el contrato.
Resultados con integridad verificable
La ejecución es determinista en nuestro perfil de ejecución documentado: mismo código, mismos datos, misma huella, con los runtimes y vectores de prueba publicados. Cada resultado va acompañado de su huella, reproducible y comparable.
Tres reglas no negociables
Cero ejecución en el servidor
Ningún código se ejecuta jamás en nuestros servidores. La ejecución ocurre en el lado del propietario de los datos, en un sandbox aislado.
El código no tiene acceso directo a sus archivos
El código no tiene acceso directo al sistema de archivos ni al Drive: solo los datos explícitamente autorizados por el contrato le son inyectados por el anfitrión. No tiene acceso a la red ni al reloj real.
Nada sin consentimiento explícito
Cada ejecución sobre sus datos requiere su aprobación humana, explícita y revocable.
Disponible hoy
La pantalla Automatizaciones, en la aplicación
Desde ya, la aplicación publicada permite escribir código, referenciar declarativamente archivos del Drive, ejecutarlo en el sandbox de su dispositivo y obtener el resultado con su huella digital. Ese es el modelo Code-to-Data, utilizable hoy.
Demostrado y medido
Ingeniería de arquitectura, medida y documentada
Los dos riesgos técnicos del módulo — la ejecución segura y determinista de código de terceros, y la interoperabilidad criptográfica entre implementaciones — están resueltos, medidos y documentados.
Determinismo exacto al bit
El mismo código y los mismos datos producen exactamente el mismo resultado en cuatro entornos distintos, aleatoriedad incluida. La prueba es una huella SHA-256 idéntica en todas partes.
wazero/Go · macOS · iPadOS · Android NDK → SHA-256 identiques
Sandbox de doble recinto
Límites impuestos dentro del aislado y salvaguardas del lado del anfitrión. Los tres escenarios de fallo — agotamiento de memoria, bucle infinito, timeout — se interrumpen limpiamente, en cada plataforma.
quickjs-ng · 64 Mio · budget de calcul · horloge figée · aléa semé
Dos implementaciones, un protocolo
La pila criptográfica existe en TypeScript (la aplicación) y en Go (el CLI), interoperables bit a bit en ambas direcciones.
TypeScript ↔ Go · interopérabilité au bit près
Recuperación entre implementaciones
Una cuenta creada en el móvil puede recuperarse desde el CLI con una frase mnemónica, y viceversa — validado en condiciones reales.
BIP39 · récupération cross-implémentation validée
CLI
El CLI de AKARUP
El CLI es la implementación cliente de referencia del protocolo, escrita en Go. Incorpora la pila Drive completa y demuestra que el protocolo está especificado, es verificable y reproducible fuera de la aplicación.
- →Pila Drive cifrada completa, interoperable con la aplicación móvil en ambas direcciones, bit a bit.
- →Recuperación de cuenta e inscripción de un nuevo dispositivo mediante frase mnemónica.
- →Diseñado para la integración, la automatización y los usos en servidor de las organizaciones.
¿Un caso de uso Code-to-Data?
Intercambios entre organizaciones, profesiones reguladas, tratamiento de datos sensibles: hablemos de su contexto.
ML-KEM-768 · ML-DSA-65 · XChaCha20-Poly1305 · Argon2id