Migración OnPrem a AWS EKS con Zero-Knowledge y Cifrado Avanzado: Protección de datos financieros sensibles, de extremo a extremo

Cómo ejecutamos una migración cloud-native, diseñamos e instalamos un modelo Zero-Knowledge de extremo a extremo

La empresa necesitaba mover información sensible y crítica desde su infraestructura on-premise hacia la nube, sin exponer datos ni frenar su operación financiera. Junto a Acid Labs, ejecutamos una migración cloud-native completa: llevamos su clúster de Kubernetes desde Kops hacia Amazon EKS y diseñamos un transporte de datos totalmente cifrado con arquitectura at-rest e in-transit. 

Implementamos un sistema de cifrado con Vault, aplicamos una metodología de migración con Salt bajo estándar FIPS 140-2 e instalamos un modelo Zero-Knowledge en toda la cadena de suministro, de modo que ningún eslabón acceda a los datos en claro. Además, actualizamos las versiones de Kubernetes con integración nativa de AWS. 

El resultado: +60 nodos y 3 flujos de datos productivos operando bajo estándares de seguridad avanzados, con una base moderna, escalable y confiable para sostener la evolución digital de un negocio financiero de alta exigencia

Cliente


Empresa que administra seguros de vida, fondos mutuos, servicios de inversión y productos bancarios, con un foco constante en la innovación y la satisfacción de sus clientes. Su operación gestiona información altamente sensible de miles de personas, donde la protección de datos, la disponibilidad de los servicios y la continuidad operativa no son opcionales: son la base de la confianza que sostiene cada relación con sus asegurados e inversionistas. En un rubro tan regulado y competitivo, modernizar su arquitectura hacia la nube (sin comprometer seguridad ni estabilidad) era un paso estratégico para escalar su operación y acelerar su transformación digital.

El desafío


Migrar datos críticos de una operación financiera de la escala de esta empresa implica un reto delicado: mover información sensible sin exponerla y sin frenar el negocio. La compañía enfrentaba fricciones técnicas concretas que limitaban su modernización:

  • Transporte de datos sensibles y críticos: trasladar información privada de alto valor desde infraestructura OnPrem hacia sistemas de datos en la nube, garantizando integridad y confidencialidad en cada etapa del recorrido.
  • Gestión de una plataforma de microservicios para BFF: administrar la capa de Backend For Frontend, que conecta los servicios internos con la experiencia digital del usuario, bajo estándares de seguridad exigentes.
  • Estándares de seguridad de nivel financiero: cada componente debía cumplir controles estrictos de cifrado y cumplimiento, sin puntos ciegos ni fugas de información.
  • Modernización de Kubernetes: el clúster operaba sobre Kops, lo que limitaba la escalabilidad, el mantenimiento y la integración nativa con los servicios gestionados de AWS.
  • Requerimiento Zero-Knowledge: la operación necesitaba un modelo donde ningún actor de la cadena de suministro pudiera acceder a los datos en claro, reduciendo al mínimo la superficie de riesgo.

El reto: ejecutar una migración cloud-native segura hacia AWS, con cifrado de extremo a extremo y un modelo Zero-Knowledge que protegiera cada dato sin frenar la operación.

The solution: data dispatch subdomain​


Acid Labs se integró como socio estratégico para modernizar y asegurar la operación cloud, atacando cada punto de fricción con rigor técnico y foco absoluto en la protección de datos. Diseñamos y ejecutamos una migración controlada, cifrada y preparada para escalar:


✅ Migración de clúster Kops a Amazon EKS

Migramos la infraestructura de Kubernetes desde Kops hacia Amazon EKS, el servicio gestionado de Kubernetes en AWS. Esto entregó mayor control, escalabilidad e integración nativa con el ecosistema de AWS, dejando atrás las limitaciones del clúster anterior.

Sistema de cifrado con Vault y arquitectura at-rest / in-transit​

Implementamos un sistema de cifrado basado en HashiCorp Vault, con una arquitectura que protege los datos tanto en reposo (at-rest) como en tránsito (in-transit). Así, la información permanece cifrada en cada estado, sin ventanas de exposición.

Migración con metodología Salt bajo FIPS 140-2​

Ejecutamos el transporte de datos con una metodología basada en Salt, alineada al estándar FIPS 140-2, que valida la robustez de los módulos criptográficos empleados. Esto elevó el nivel de cumplimiento y aseguró un traslado confiable de información sensible.

Zero-Knowledge en toda la cadena de suministro​
Diseñamos e instalamos un modelo Zero-Knowledge de extremo a extremo, en el que ningún eslabón de la supply chain puede acceder a los datos en claro. Con esto, redujimos drásticamente la superficie de riesgo y reforzamos la confidencialidad en cada paso.


Actualización de Kubernetes con integración nativa de AWS
Actualizamos las versiones de Kubernetes e integramos internamente los servicios de AWS, dejando la plataforma moderna, soportada y preparada para operar cargas productivas a gran escala.

Cada capa se diseñó para trabajar en conjunto: migración a EKS, cifrado at-rest/in-transit con Vault, transporte con Salt bajo FIPS 140-2 y Zero-Knowledge en toda la cadena, todo integrado a la operación real de la empresa.
Concrete results

Una operación financiera cloud-native, cifrada de extremo a extremo y lista para escalar.


Zero-Knowledge implementado en toda la supply chain, garantizando que ningún eslabón acceda a los datos en claro y reduciendo al mínimo la superficie de riesgo.


+60 nodos operativos en Amazon EKS: con una infraestructura moderna, escalable e integrada nativamente al ecosistema de AWS.


Kubernetes actualizado con integración nativa de AWS dejando atrás las limitaciones de Kops y habilitando una operación soportada y preparada para crecer.


3 flujos de datos productivos funcionando bajo estándares de seguridad avanzados, con cifrado at-rest e in-transit en cada etapa.

Our Approach

Migración cloud-native segura que protege cada dato y habilita el crecimiento 

Este caso de éxito demuestra cómo una migración bien diseñada convierte un desafío de máxima exigencia en una ventaja competitiva real. Al llevar el clúster de Kops a Amazon EKS, cifrar los datos at-rest e in-transit con Vault, ejecutar el transporte con Salt bajo FIPS 140-2 e instalar un modelo Zero-Knowledge en toda la cadena de suministro, transformamos una operación financiera crítica en una plataforma cloud-native confiable, gobernada y escalable. 


Because in Acid Labs, we do it #RadicalmenteMejor

¿Tu organización también necesita protección de datos sensibles?

Let's talk