Plano 01
Aurora
Plano de Identificación y Autorización
Agentes y Humanos
- protocolos sso
- oidc · saml · passkey
- aislamiento
- namespaces firefly
- auditoría
- cada decisión
- compliance
- soc2 · iso · lgpd
Antes de que cualquier agente actúe, Aurora responde a una única pregunta — ¿quién está actuando y cuál es su autoridad?
Aurora es la capa de acceso del SO. Modela a cada actor — colaborador humano, agente de IA, sistema socio, ciudadano — como una identidad de primera clase, con namespaces, alcances y políticas. Trae tu propio proveedor de identidad; Aurora habla OpenID Connect, SAML, SPIRE y passkey de forma nativa.
Los tenants se aíslan como namespaces FireFly, de modo que un único despliegue puede correr muchas organizaciones, jurisdicciones o niveles de confianza sin filtrar contexto. Toda decisión de autorización se convierte en un evento de auditoría sobre el que el resto del SO puede razonar.
La identidad dejó de ser una pantalla de login. Es la gramática que decide sobre qué está autorizado a pensar un agente.
Lo que entrega
Catálogo BYO-IdP
OIDC, SAML, passkey, SPIRE — federa Okta, Azure AD, Auth0 o corre el tuyo propio.
Namespaces de tenant
Aislamiento rígido por namespace, con política y cuota heredadas hacia abajo.
Gramática de autorización
Compón políticas como reglas legibles; visualiza las decisiones antes de que lleguen a producción.
Postura de compliance
Controles SOC 2, ISO 27001 y LGPD diseñados como read-models vivos, no PDFs anuales.