Saltar al contenido principal

03 · Arquitectura del sistema y roles

Este capítulo sitúa los objetos en el sistema completo y explica capas, alcance compartido y responsabilidades.

3.1 Arquitectura de cuatro capas

Una aplicación común accede al nivel de activo; usa ONCHAINID Gateway para crear identidades y TREXGateway para emitir activos.

3.2 Elementos compartidos e independientes

Compartidos por la plataforma

  • ONCHAINID Gateway: entrada pública de identidad;
  • IdFactory: crea identidades y mapeos;
  • TREXGateway: admisión de emisión;
  • TREXFactory: crea Suites;
  • Implementation Authority: versiones de implementación.

Direcciones: 06 · Configuración de entornos y aceptación.

Independientes por activo

Cada emisión crea Token, IdentityRegistry, IdentityRegistryStorage, ClaimTopicsRegistry, TrustedIssuersRegistry y ModularCompliance, con cualificaciones, instituciones, reglas y roles propios.

3.3 Conexiones internas

Token.identityRegistry()           → IdentityRegistry
Token.compliance() → ModularCompliance
IdentityRegistry.identity(wallet) → ONCHAINID
IdentityRegistry.topicsRegistry() → ClaimTopicsRegistry
IdentityRegistry.issuersRegistry() → TrustedIssuersRegistry

Compare resultados en cadena y tabla pública. Detenga escrituras si difieren.

3.4 Cinco participantes

Plataforma Project RWA

Publica red, direcciones y avisos; gestiona admisión, infraestructura compartida y soporte. No define derechos ni reembolsos del emisor.

Emisor del activo

Define activo, Topics, ClaimIssuers, reglas y roles; registra inversores y ejecuta mint, burn, pausa y congelación.

Institución de cualificación

Realiza KYC/AML, genera firmas, gestiona caducidad/revocación y protege claves.

Inversor

Controla cartera y ONCHAINID, envía Claims, paga su gas, transfiere y protege claves.

Desarrollador de aplicación

Usa red y proxies correctos, lee precisión y dependencias, coordina UX sin custodiar claves administrativas, procesa recibos/reverts y separa estado en cadena y negocio.

3.5 Operaciones y permisos

OperaciónDestinoFirmantePermiso requerido
Consultar activo/saldoTokenNingunoNo
Consultar elegibilidadIdentityRegistryNingunoNo
Crear ONCHAINIDONCHAINID GatewayInversorNo
Firmar ClaimServicio externoInstitución
Escribir ClaimONCHAINIDInversorNo
Registrar inversorIdentityRegistryIR Agent
Mint / burnTokenToken Agent
TransferenciaTokenTitularNo
Emitir activoTREXGatewayCuenta aprobada
ActualizarGestión de versionesGobernanza

La firma final debe cumplir los permisos del contrato.

3.6 Varios activos

Claims se reutilizan solo si Topic e Issuer coinciden. Cada activo consulta y registra por separado. El uso compartido de IdentityRegistryStorage depende del diseño.

3.7 Actualizaciones

Los proxies conservan dirección, saldo e identidad. Mecanismos:

ObjetoMecanismoAlcance
Token, IR, IRS, CTR, TIR, MCTREX IASuites con la misma IA
ONCHAINIDONCHAINID IAIdentidades con la misma IA
Módulo actualizableERC1967 / UUPSActivos que lo usan

Vigile ABI, eventos, migraciones y comprobaciones tras actualizar. Las aplicaciones comunes no llaman interfaces de actualización. Producción requiere multisig, demora, revisión de storage y ensayo.

3.8 Gobernanza y seguridad

PermisoUsoRecomendación
OwnerActualizar y configurarMultisig y demora
AgentOperaciones diariasMínimo privilegio y auditoría
CallbackLlamadas automáticasNo asignar a cartera humana
ONCHAINID KeyGestión y firmaSeparar claves

Safe puede tener Owner o gestión. Para validación por dirección recuperable, use EOA controlada, HSM o MPC para Claim.

Riesgos: pérdida de Owner/Agent/IA/ClaimIssuer; pausa no bloquea operaciones Agent; cambiar Issuer o Topic altera elegibilidad masiva; el contrato no sustituye autenticidad, título ni reembolso.

3.9 Siguiente capítulo

Continuar: 04 · Procesos de negocio completos