01 · Acción de riesgo
El usuario intenta una operación sensible
▶02 · Chequeo consentido
Factor fisiológico en vivo, si consintió
▶03 · Señal firmada
Solo tier + decisión, Ed25519, TTL corto
▶04 · El IdP aplica
Okta / Azure lo mapea a una acción de política
Por qué esto no es vigilancia
La señal es individual — así que cuatro candados son innegociables. Son el producto, no la letra chica.
Sin consentimiento explícito del usuario, la señal no aplica.
La decisión cae a «permitir» como si no existiera. El usuario controla si su estado participa.
La lectura se usa en el instante y no se guarda.
No hay historial de fatiga de nadie. La señal firmada lleva solo el tier y la decisión, jamás la fisiología cruda.
El resultado máximo es pedir un segundo par de ojos.
Nunca un lockout. Añade una verificación; jamás quita un acceso que de otro modo se daría.
Sin lectura fresca, la fisiología no se usa.
Nadie recibe fricción por una medición que falta. La ausencia de dato nunca perjudica al usuario.
No detecta deepfakes ni inspecciona el ataque.
No mira la voz, el video ni el contenido del mensaje. Aporta el estado del humano y aplica un control de PROCESO (confirmar por otra vía) que no depende de que nadie detecte el fake — porque un deepfake perfecto es indetectable. Es una salvaguarda, no un escudo.
Contrato de integración
Tu motor de políticas recibe una señal firmada y de vida corta — solo tier y decisión, jamás fisiología cruda — y mapea la decisión a una acción Zero-Trust. Sin IdP nuevo; viaja sobre el OIDC/SCIM que ya operas.
SEÑAL FIRMADA · lo que recibe el IdP
{
"kind": "bignos.access-risk-signal",
"version": "v1",
"demo": true,
"subjectRef": "sub_9f3a71c2",
"issuedAt": "2026-08-01T00:00:00.000Z",
"ttlSec": 120,
"consent": true,
"decision": "aprobacion_humana",
"applied": true,
"strainTier": "alta",
"actionSensitivity": "critica",
"channel": "fuera_de_banda",
"retained": "nada"
}
ENVELOPE · Ed25519 (verificable en /api/v1/verify)
{
"alg": "Ed25519",
"keyId": "b98c7b610c55b99c",
"signedAt": "2026-08-01T00:00:00.000Z",
"signature": "umm3aiKiKjHW+qUC/ZxZ2F/0…"
}
MAPEO DE POLÍTICA · referencia (Okta / Azure AD Conditional Access)
decision = "permitir" -> no change
decision = "verificacion_extra" -> require MFA re-challenge
decision = "aprobacion_humana" -> require second approver (PAM / access request)
# El IdP verifica la firma y el TTL antes de aplicar.
# Falla-abierto: señal ausente o vieja => no change.
Mismo riel Ed25519 que los reportes NOM-035, el Libro de Evidencia y la attestation de riesgo humano — una infraestructura de firma, ahora alimentando una decisión de acceso. Es el toque en la capa de identidad que reutiliza el OIDC/SCIM ya construido.