¿Qué es Nura DocStorage?
Un servicio centralizado que gestiona el archivado, recuperación y custodia de ficheros de todas las aplicaciones Applinet sobre Wasabi (S3). Reemplaza el modelo actual donde cada cliente recibe credenciales del bucket — ahora el servicio actúa como broker único y seguro.
📦 Archivado por UUID
Sube un fichero + descripción, recibe un UUID. Sin paths públicos ni rutas expostas.
🔐 Cifrado en tránsito y reposo
Nivel 0 (público, sin cifrar) o Nivel 2 (sobre AES-256-GCM con KEK de dos componentes).
🔑 Credenciales por instalación
Cada cliente recibe un token único. Sin riesgos de compartir credenciales de bucket.
📋 Auditoría completa
Quién descargó qué, cuándo, desde dónde. Trazabilidad total de operaciones.
✅ Custodia activa
Verificación de integridad por muestreo, rate-limit de descifrados, alertas por volumen.
🌐 URLs prefirmadas
Para binarios grandes: URLs de un solo uso con TTL corto. Wasabi nunca expone credenciales.
Seguridad por diseño
- Broker único: Las credenciales de Wasabi viven solo en el servicio. Los clientes nunca las ven.
- Aislamiento por sesión: Cada app + identity tiene su propio ámbito. Un UUID ajeno es rechazado.
- KEK de dos componentes: La clave de cifrado se deriva de dos mitades (fichero host + secreto externo). Dump de BBDD solo no descifra nada.
- Auditoría inmutable: Cada operación se registra (quién, qué, cuándo, resultado).
Consumo vía API REST
El servicio expone una API JSON bajo https://service.docstorage.nura360.com/v1/.
Las apps se registran en el directorio central asg_main (het20) con una API key.
Login: POST /v1/login con codigo_app + api_key (o credencial de
instalación) en el body; responde un token de sesión.
Operaciones: POST /v1/ficheros (sube fichero → UUID),
GET /v1/ficheros/{uuid} (descarga),
GET /v1/ficheros/{uuid}/ficha (metadatos),
POST /v1/ficheros/{uuid}/verificar (checksum).
Ejemplo: eComercio (Check Libros) archiva portadas de libros en nivel 0 y las recupera vía presign para servirlas al mostrador web.
Panel de administración
Los operadores Applinet acceden a https://docstorage.nura360.com/admin con una clave única.
Desde allí pueden:
- Gestionar apps: alta, edición, baja de aplicaciones en DSTO_APPS.
- Inventario de credenciales: ver, emitir, revocar credenciales por instalación.
- Auditoría: consultar eventos (descargas, descifrados, rechazos).
- Custodia: estado de verificación, alertas, métricas.
Soporte y documentación
Documentación técnica:
\\server\Soporte 2.0\2. Soporte\2. Procedimientos\2.2.4 Nura Gestión\NDS - Nura DocStorage\
Repositorio:
D:\SRC\WebServices\nura_docStorage (SVN) — contiene servicio Go + admin web + documentación.
Contacto soporte: Equipo Applinet (support@applinet.es).