ANNAIA
← Inicio

INSTITUCIONES FINANCIERAS

Una ruta verificable desde sandbox hasta producción

ANNAIA propone que cada etapa conserve límites explícitos de autoridad y evidencia suficiente para revisión técnica, operativa y de seguridad.

MODELO OPERATIVO

La operación no empieza en la API. Empieza en la intención.

01

Identidad

Verificar quién origina o representa la solicitud.

02

Intención

Definir monto, recurso, destinatario, propósito y contexto.

03

Consentimiento

Vincular la aprobación a la operación exacta y su payload.

04

Policy Gate

Evaluar límites, riesgo, entorno, scopes y reglas institucionales.

05

Capability

Emitir o habilitar solo la capacidad estrictamente necesaria.

06

Ejecución

Ejecutar exactamente lo autorizado, sin expansión silenciosa.

07

Receipt

Registrar decisión, ejecución, resultado y evidencia asociada.

CONTROLES DE RIESGO

Controles que pueden elevarse según el impacto

Límites de montoCapacidades condicionadas por umbrales definidos por la entidad.
BeneficiariosRestricciones por destinatario, lista aprobada o validación adicional.
EntornoSeparación estricta entre sandbox, piloto y producción.
VigenciaPermisos de uso único, expiración temporal o revocación.
Step-up verificationConfirmación adicional para operaciones críticas.
Fail-safeDetención cuando una condición crítica no puede verificarse.

ETAPAS

Sandbox → Piloto → Producción

SANDBOX

Validación técnica

Autenticación, scopes, payload binding, consentimiento, receipts y errores controlados.

PILOTO

Validación operativa

Usuarios, montos, recursos y capacidades limitadas con revisión continua.

PRODUCCIÓN

Operación autorizada

Solo después de controles, gobernanza, observabilidad y aprobación institucional.

DECISION RECEIPT

Por qué se permitió o bloqueó

{ "identity": "verified", "intent_hash": "sha256:...", "consent": "valid", "policy_decision": "allow", "scope": "payments.execute", "amount_limit": "within-policy", "environment": "sandbox" }

EXECUTION RECEIPT

Qué ocurrió realmente

{ "decision_receipt": "dr_...", "execution": "confirmed", "provider_reference": "ext_...", "result": "success", "timestamp": "verifiable", "evidence": "preserved" }

PRINCIPIOS DE INTEGRACIÓN

Integrar sin confundir interoperabilidad con alianza

Estado técnico

Planeada, en desarrollo, en pruebas o disponible.

Relación institucional

“Aliado oficial” solo cuando exista una relación formal que permita comunicarlo.

Preparada para conversaciones técnicas con instituciones.

Esta página describe un modelo de arquitectura y control; no afirma disponibilidad productiva ni alianza con una entidad específica.

Explorar piloto Ver ficha técnica

El correo institucional debe confirmarse antes de usarse como canal oficial definitivo.