03 · Arquitectura del sistema y roles
Este capítulo sitúa los objetos en el sistema completo y explica capas, alcance compartido y responsabilidades.
3.1 Arquitectura de cuatro capas
Una aplicación común accede al nivel de activo; usa ONCHAINID Gateway para crear identidades y TREXGateway para emitir activos.
3.2 Elementos compartidos e independientes
Compartidos por la plataforma
ONCHAINID Gateway: entrada pública de identidad;IdFactory: crea identidades y mapeos;TREXGateway: admisión de emisión;TREXFactory: crea Suites;- Implementation Authority: versiones de implementación.
Direcciones: 06 · Configuración de entornos y aceptación.
Independientes por activo
Cada emisión crea Token, IdentityRegistry, IdentityRegistryStorage, ClaimTopicsRegistry, TrustedIssuersRegistry y ModularCompliance, con cualificaciones, instituciones, reglas y roles propios.
3.3 Conexiones internas
Token.identityRegistry() → IdentityRegistry
Token.compliance() → ModularCompliance
IdentityRegistry.identity(wallet) → ONCHAINID
IdentityRegistry.topicsRegistry() → ClaimTopicsRegistry
IdentityRegistry.issuersRegistry() → TrustedIssuersRegistry
Compare resultados en cadena y tabla pública. Detenga escrituras si difieren.
3.4 Cinco participantes
Plataforma Project RWA
Publica red, direcciones y avisos; gestiona admisión, infraestructura compartida y soporte. No define derechos ni reembolsos del emisor.
Emisor del activo
Define activo, Topics, ClaimIssuers, reglas y roles; registra inversores y ejecuta mint, burn, pausa y congelación.
Institución de cualificación
Realiza KYC/AML, genera firmas, gestiona caducidad/revocación y protege claves.
Inversor
Controla cartera y ONCHAINID, envía Claims, paga su gas, transfiere y protege claves.
Desarrollador de aplicación
Usa red y proxies correctos, lee precisión y dependencias, coordina UX sin custodiar claves administrativas, procesa recibos/reverts y separa estado en cadena y negocio.
3.5 Operaciones y permisos
| Operación | Destino | Firmante | Permiso requerido |
|---|---|---|---|
| Consultar activo/saldo | Token | Ninguno | No |
| Consultar elegibilidad | IdentityRegistry | Ninguno | No |
| Crear ONCHAINID | ONCHAINID Gateway | Inversor | No |
| Firmar Claim | Servicio externo | Institución | Sí |
| Escribir Claim | ONCHAINID | Inversor | No |
| Registrar inversor | IdentityRegistry | IR Agent | Sí |
| Mint / burn | Token | Token Agent | Sí |
| Transferencia | Token | Titular | No |
| Emitir activo | TREXGateway | Cuenta aprobada | Sí |
| Actualizar | Gestión de versiones | Gobernanza | Sí |
La firma final debe cumplir los permisos del contrato.
3.6 Varios activos
Claims se reutilizan solo si Topic e Issuer coinciden. Cada activo consulta y registra por separado. El uso compartido de IdentityRegistryStorage depende del diseño.
3.7 Actualizaciones
Los proxies conservan dirección, saldo e identidad. Mecanismos:
| Objeto | Mecanismo | Alcance |
|---|---|---|
| Token, IR, IRS, CTR, TIR, MC | TREX IA | Suites con la misma IA |
| ONCHAINID | ONCHAINID IA | Identidades con la misma IA |
| Módulo actualizable | ERC1967 / UUPS | Activos que lo usan |
Vigile ABI, eventos, migraciones y comprobaciones tras actualizar. Las aplicaciones comunes no llaman interfaces de actualización. Producción requiere multisig, demora, revisión de storage y ensayo.
3.8 Gobernanza y seguridad
| Permiso | Uso | Recomendación |
|---|---|---|
| Owner | Actualizar y configurar | Multisig y demora |
| Agent | Operaciones diarias | Mínimo privilegio y auditoría |
| Callback | Llamadas automáticas | No asignar a cartera humana |
| ONCHAINID Key | Gestión y firma | Separar claves |
Safe puede tener Owner o gestión. Para validación por dirección recuperable, use EOA controlada, HSM o MPC para Claim.
Riesgos: pérdida de Owner/Agent/IA/ClaimIssuer; pausa no bloquea operaciones Agent; cambiar Issuer o Topic altera elegibilidad masiva; el contrato no sustituye autenticidad, título ni reembolso.