Saltar al contenido principal
SECURITY

COMMANDER SECURITY CENTER v2

MACRO FASE 10

Panel de control de seguridad real · Cero métricas ficticias · Estado honesto de herramientas locales vs CI/CD

ZERO EXPOSED SECRETS
Secret Scanning
0 MATCHES
Regex Precheck verificado en código fuente
Dependencies Audit
3 ADVISORIES
Next.js 15.0 upstream (1 crit, 2 high)
Aislamiento NAR (PII)
STRICT 100%
Zero PII / Bounded Context verificado
Trading Safeguard
AIR-GAPPED
Coinbase/Kraken sin credenciales privadas
Matriz de Herramientas de Seguridad & Escaneo
Total: 6 herramientas catalogadas
HerramientaCategoríaEstado LocalHallazgosSeveridadAlcanceÚltima Ejecución
GitleaksSecret ScanningREGEX PRECHECK ONLY0CLEANWorking tree & git commit history2026-09-20 03:14 UTC
npm auditDependency Vulnerability ScannerFINDINGS3CRITICAL (1)apps/web (139 dependencies)2026-09-20 03:11 UTC
Semgrep SASTStatic Code AnalysisNOT AVAILABLE (CI ONLY)0N/ATypeScript / Next.js / PHPN/A
TrivyContainer & Config ScannerNOT AVAILABLE (CI ONLY)0N/Adocker-compose.staging.ymlN/A
OWASP ZAP BaselineDynamic Security Testing (DAST)NOT AVAILABLE (CI ONLY)0N/ANCG / NAR / NDA Public EndpointsN/A
Tamper-Evident Audit VerifierLedger Cryptographic IntegrityWORKING0CLEANPaper Trading Financial Ledger2026-09-20 03:14 UTC
Aislamiento Criptográfico & Tokens Asimétricos

El Identity Broker implementa tokens JWS firmados asimétricamente con RSA-SHA256 (2048-bit). La clave privada reside exclusivamente en el broker central; los adapters de NAR y NDA verifican tokens consumiendo únicamente la clave pública expuesta en `/api/auth/jwks`.

Tamper-Evident Hash-Chained Audit Log

Cada orden, ejecución, fill y balance de Paper Trading se registra de forma secuencial en una cadena hash criptográfica SHA-256. La verificación matemática de integridad es auditada de forma continua por el suite E2E.