Cliente
Empresa que administra seguros de vida, fondos mutuos, servicios de inversión y productos bancarios, con un foco constante en la innovación y la satisfacción de sus clientes. Su operación gestiona información altamente sensible de miles de personas, donde la protección de datos, la disponibilidad de los servicios y la continuidad operativa no son opcionales: son la base de la confianza que sostiene cada relación con sus asegurados e inversionistas. En un rubro tan regulado y competitivo, modernizar su arquitectura hacia la nube (sin comprometer seguridad ni estabilidad) era un paso estratégico para escalar su operación y acelerar su transformación digital.
El desafío
Migrar datos críticos de una operación financiera de la escala de esta empresa implica un reto delicado: mover información sensible sin exponerla y sin frenar el negocio. La compañía enfrentaba fricciones técnicas concretas que limitaban su modernización:
- Transporte de datos sensibles y críticos: trasladar información privada de alto valor desde infraestructura OnPrem hacia sistemas de datos en la nube, garantizando integridad y confidencialidad en cada etapa del recorrido.
- Gestión de una plataforma de microservicios para BFF: administrar la capa de Backend For Frontend, que conecta los servicios internos con la experiencia digital del usuario, bajo estándares de seguridad exigentes.
- Estándares de seguridad de nivel financiero: cada componente debía cumplir controles estrictos de cifrado y cumplimiento, sin puntos ciegos ni fugas de información.
- Modernización de Kubernetes: el clúster operaba sobre Kops, lo que limitaba la escalabilidad, el mantenimiento y la integración nativa con los servicios gestionados de AWS.
- Requerimiento Zero-Knowledge: la operación necesitaba un modelo donde ningún actor de la cadena de suministro pudiera acceder a los datos en claro, reduciendo al mínimo la superficie de riesgo.
El reto: ejecutar una migración cloud-native segura hacia AWS, con cifrado de extremo a extremo y un modelo Zero-Knowledge que protegiera cada dato sin frenar la operación.
La Solución: Subdominio de Data Dispatch
Acid Labs se integró como socio estratégico para modernizar y asegurar la operación cloud, atacando cada punto de fricción con rigor técnico y foco absoluto en la protección de datos. Diseñamos y ejecutamos una migración controlada, cifrada y preparada para escalar:
✅ Migración de clúster Kops a Amazon EKS
Migramos la infraestructura de Kubernetes desde Kops hacia Amazon EKS, el servicio gestionado de Kubernetes en AWS. Esto entregó mayor control, escalabilidad e integración nativa con el ecosistema de AWS, dejando atrás las limitaciones del clúster anterior.
✅ Sistema de cifrado con Vault y arquitectura at-rest / in-transit
Implementamos un sistema de cifrado basado en HashiCorp Vault, con una arquitectura que protege los datos tanto en reposo (at-rest) como en tránsito (in-transit). Así, la información permanece cifrada en cada estado, sin ventanas de exposición.
✅ Migración con metodología Salt bajo FIPS 140-2
Ejecutamos el transporte de datos con una metodología basada en Salt, alineada al estándar FIPS 140-2, que valida la robustez de los módulos criptográficos empleados. Esto elevó el nivel de cumplimiento y aseguró un traslado confiable de información sensible.
✅ Zero-Knowledge en toda la cadena de suministroDiseñamos e instalamos un modelo Zero-Knowledge de extremo a extremo, en el que ningún eslabón de la supply chain puede acceder a los datos en claro. Con esto, redujimos drásticamente la superficie de riesgo y reforzamos la confidencialidad en cada paso.
✅ Actualización de Kubernetes con integración nativa de AWS
Actualizamos las versiones de Kubernetes e integramos internamente los servicios de AWS, dejando la plataforma moderna, soportada y preparada para operar cargas productivas a gran escala.
Cada capa se diseñó para trabajar en conjunto: migración a EKS, cifrado at-rest/in-transit con Vault, transporte con Salt bajo FIPS 140-2 y Zero-Knowledge en toda la cadena, todo integrado a la operación real de la empresa.