EC
EstrategiaCOOP

Arquitectura Omnicanal

Ecosistema

Arquitectura

Arquitectura Omnicanal EstrategiaCOOP

Todos los canales digitales comparten exactamente las mismas APIs. El núcleo transaccional nunca está expuesto a Internet.

HTTPS · TLS 1.3 · Cifrado extremo a extremo
🔐

API Gateway Seguro

JWT + OAuth 2.0Rate LimitingLoad BalancingDDoS ProtectionRequest Validation
Autenticación validada · Solicitudes autorizadas
⚙️

Servicios REST

Microservicios

AutenticaciónProductos FinancierosTransaccionesCertificadosExtractos
Consultas de solo lectura · Vistas optimizadas
📊

Vistas SQL

Read-Only · Optimizadas

Sin acceso directo a tablasDatos filtrados y segurosRendimiento optimizadoAuditoría automática
Acceso controlado · Red interna privada
🔒

Core Transaccional

Sistema Central de la Cooperativa

NUNCA expuesto a Internet
Aislado en red privada
Sin IP pública
Firewall dedicado
Backups cifrados

🌐 Arquitectura Omnicanal

Todos los canales digitales — Portal Web, WhatsApp Business, Chatbot Web y App Móvil — consumen exactamente las mismas APIs REST, garantizando consistencia de datos en tiempo real en todos los puntos de contacto con el asociado.

Principios de Diseño

Pilares de la Arquitectura

Tres principios fundamentales que garantizan la solidez del ecosistema digital.

📡

Omnicanalidad

Todos los canales digitales consumen exactamente las mismas APIs REST, garantizando consistencia total de datos en tiempo real. Un asociado que consulta su saldo por WhatsApp ve exactamente el mismo valor que en el Portal Web.

Mismas APIs para todos los canales
🔐

Seguridad por Capas

La base de datos OPA nunca está expuesta directamente a Internet. Solo es accesible a través de Vistas SQL controladas, que son consultadas únicamente por los Servicios REST, que a su vez están protegidos por el API Gateway.

BD OPA nunca expuesta a Internet
📈

Escalabilidad

La arquitectura de microservicios permite agregar nuevos canales digitales — como la App Móvil en la próxima fase — sin necesidad de modificar el núcleo del sistema ni las APIs existentes.

Nuevos canales sin cambiar el núcleo

Stack Tecnológico

Tecnologías del Ecosistema

Estándares de la industria financiera para máxima seguridad y escalabilidad.

Seguridad

JWT
Tokens de autenticación
OAuth 2.0
Autorización estándar
TLS 1.3
Cifrado en tránsito
AES-256
Cifrado en reposo

APIs & Servicios

REST API
Arquitectura de servicios
Microservicios
Servicios independientes
Load Balancer
Distribución de carga
Rate Limiting
Control de solicitudes

Datos

SQL Views
Acceso controlado a datos
OPA Database
Sistema cooperativo
Cache Layer
Respuestas rápidas
Backup Cifrado
Respaldo seguro

Canales

Portal Web
Next.js + TypeScript
WA Business API
Meta oficial API
Chatbot Engine
NLP + Flujos
App Móvil
React Native (próximo)
✓ SFC Colombia✓ ISO 27001✓ PCI DSS Level 1✓ GDPR Compliant✓ DIAN Certificado✓ Circular 029 SFC