Stack tecnológico, integraciones API, modelo de seguridad y flujo completo del sistema GFA-FOR-001.
El sistema conecta el portal interno de Procurement con el portal del proveedor a través de tokens tokenizados, Firebase Realtime y APIs tributarias oficiales.
Construido sobre el ecosistema Microsoft existente de nuam, con servicios cloud complementarios para capacidades que Power Platform no cubre nativamente.
Cada país tiene su propio registro tributario con estructura y API distinta. El sistema los abstrae en una interfaz unificada.
El modelo de seguridad cubre los requisitos regulatorios de las tres jurisdicciones donde opera grupo nuam.
Cada invitación genera un token Base64 / JWT con expiración de 72 horas. El link es de un solo uso — una vez completado, el token queda marcado como consumido en Firebase.
Las 4 declaraciones LAFT (origen lícito, PEP, cumplimiento laboral, datos personales) son obligatorias y se almacenan con timestamp y firma. Cumplen Ley 19.628 (CL), Ley 1581 (CO) y Ley 29733 (PE).
Canvas HTML5 actual como firma simple. El sistema está diseñado para escalar fluidamente a Firma Electrónica Avanzada (FEA) mediante el sellado criptográfico de hashes para cumplimiento estricto.
Cada campo tiene su fuente etiquetada: verificado en SII/SUNAT/DIAN o declarado por el proveedor. La auditoría incluye quién inició, cuándo, qué editó el proveedor vs qué vino del registro oficial.
Los datos bancarios se almacenan en SharePoint con acceso restringido exclusivo al equipo de Tesorería. En producción se aplica cifrado AES-256 en reposo mediante Azure Key Vault.
Todo el tráfico va sobre TLS. Los proxies Nginx agregan los headers CORS necesarios para las APIs tributarias, sin exponer tokens ni credenciales al browser del cliente.
La arquitectura de demo es funcional y está alojada en CloudPanel. La arquitectura de producción escala al ecosistema Microsoft existente de nuam.