Stargate transforma la infraestructura de correo electrónico de dependiente de la confianza a verificada por la confianza. Cada intercambio de mensajes entre organizaciones resuelve la identidad criptográfica, establece el consentimiento de políticas y crea una pista de auditoría verificable — sin sobrecarga de flujos de trabajo ni cambios en la forma de trabajar de los usuarios.
Reserve un recorrido arquitectónico de 30 minutosLos sistemas de confianza actuales obligan a las organizaciones a depender de autoridades centrales para cada verificación de identidad y cada intercambio de datos. La arquitectura de Vereign elimina estas dependencias permitiendo a cada organización controlar su propia identidad criptográfica y verificar a las demás directamente. Así funciona en la práctica, desde la gestión de claves hasta el intercambio de datos verificado.
La secuencia de 7 pasos siguiente es el camino que recorre cada mensaje habilitado por Stargate — desde el momento en que su cliente DNS realiza una consulta hasta que los datos llegan verificados y auditados a su destino.
Cuando su aplicación resuelve el dominio de una contraparte (p. ej., hospital-b.ch), el proxy DNS de Stargate intercepta la consulta antes de que alcance su resolver upstream. Este es el punto de entrada — no se requieren cambios en el código de la aplicación. El proxy opera de forma transparente a nivel de red.
El agente de identidad consulta el registro de identidad publicado por la contraparte a través de Stargate. Dos resultados: la contraparte está habilitada para Stargate (verificación criptográfica completa) o no (entrega estándar, mensaje marcado como no verificado). Así es como Stargate logra la compatibilidad retroactiva — nunca bloquea mensajes a contrapartes no habilitadas.
Si la contraparte está habilitada para Stargate, se establece un túnel VPN WireGuard con claves derivadas de los registros de identidad DKMS de ambas organizaciones. Estas claves no las emite una autoridad de certificación central — se derivan del registro de eventos de claves KERI de cada organización. El túnel es bilateral: cada parte se autentica ante la otra de forma independiente.
Antes de que se muevan datos, el motor de políticas de Stargate (Open Policy Agent, OPA) evalúa si este intercambio de datos está autorizado según las políticas de ambas partes. Para datos sanitarios, el FHIR Resolver verifica el consentimiento a nivel de recurso: consentimientos de pacientes, autorizaciones organizativas y normativas sectoriales (EHDS, LPD suiza) se evalúan en tiempo real. Los datos no autorizados por las políticas no se transfieren.
Sus tokens OAuth y certificados X.509 existentes siguen siendo válidos. El puente de compatibilidad de Stargate traduce las credenciales ancladas en KERI a formato JWT o X.509 en el extremo receptor — localmente, sin contactar con ninguna autoridad externa. Su infraestructura de identidad no cambia. Stargate la amplía para operar a través de las fronteras organizativas.
Con el consentimiento de políticas confirmado y el túnel WireGuard cifrado establecido, se procede al intercambio de datos. SEAL (Secure Edge Application Layer) envuelve cada mensaje con una capa de autenticidad verificable — la organización receptora puede demostrar quién envió los datos, cuándo y que no han sido modificados en tránsito. Esto sustituye la dependencia de S/MIME de autoridades de certificación de terceros por verificación bilateral derivada de DKMS.
Cada intercambio crea una entrada en el Key Event Log (KEL) y el Transaction Event Log (TEL) de KERI. Estos registros son a prueba de manipulación y verificables de forma independiente por cualquier parte — no solo por un servidor de registros central. Para sectores regulados, esto significa pistas de auditoría interorganizativas criptográficamente sólidas, disponibles sin infraestructura centralizada.
La pila de confianza de Stargate está diseñada por capas. Cada capa hace una cosa bien y la pasa limpiamente a la siguiente. La infraestructura existente se conecta a la capa de compatibilidad — nada se arranca.
Stargate no es un proyecto de sustitución. Es una extensión de la infraestructura que ya opera. La tabla siguiente muestra qué conserva y qué añade Stargate.
443 violaciones del RGPD notificadas diariamente en Europa, con multas acumuladas superiores a 1.200 millones de EUR — DLA Piper GDPR Fines and Data Breach Survey
Es la pregunta correcta. Tres proyectos bien financiados no lograron entregar identidad descentralizada a gran escala:
KERI es estructuralmente diferente. No tiene dependencia de blockchain. Los eventos de claves se anclan en registros de solo adición que cada controlador mantiene de forma independiente — sin libro mayor compartido, sin tarifas de gas, sin gobernanza de fundación necesaria.
La validación institucional: GLEIF — la Global Legal Entity Identifier Foundation — opera el sistema LEI global para instituciones financieras en 180 países. GLEIF eligió KERI para el sistema vLEI. No es una prueba de concepto. Es infraestructura de producción que verifica la identidad de instituciones financieras en todo el mundo. Stargate se construye sobre la misma base KERI validada por GLEIF a escala institucional.
Vea cómo la infraestructura de confianza verificada se aplica a sus requisitos específicos y su entorno regulatorio.