Documentación Técnica

Arquitectura del Sistema y Documentación de la Plataforma

Última actualización Octubre de 2026

Dokimos ID es una plataforma empresarial B2B de verificación de identidad diseñada específicamente para procesos de selección y contratación remota. La plataforma aplica un bloqueo criptográfico en las reuniones reteniendo los enlaces de acceso a videoconferencias hasta que los candidatos verifiquen su documento de identidad oficial, complementado con verificación facial en vivo durante la reunión e informes de auditoría.

1. Arquitectura del Sistema y Pila en la Nube

Dokimos ID está estructurado como un monorepositorio distribuido de alta seguridad que combina una interfaz moderna en Next.js con un backend reactivo en Convex e infraestructura empresarial de terceros:

  • Next.js 15: Next.js 15 (App Router en Vercel): Aloja las páginas comerciales, internacionalización multilingüe (inglés y español), el panel de control para reclutadores, los portales de verificación de candidatos y los controladores de webhooks seguros.
  • Convex Cloud: Nube Reactiva Convex: Gestiona el estado de la aplicación, modelado relacional de documentos, aislamiento de inquilinos, mutaciones ACID, suscripciones en tiempo real y tareas programadas sin sobrecarga operativa.
  • Clerk B2B: Autenticación B2B Clerk: Proporciona autenticación empresarial, sincronización de membresías de organizaciones multi-inquilino, gestión de sesiones y asignación de roles, sincronizado con Convex mediante eventos de webhook.
  • Veriff: Verificación de Identidad Veriff: Realiza validación automatizada de documentos de identidad gubernamentales a nivel global (pasaportes, licencias de conducir, identificaciones nacionales de más de 190 países) y pruebas de vida facial mediante IA.
  • Recall.ai & AWS Rekognition: Recall.ai y AWS Rekognition: Orquesta bots que ingresan a las reuniones de video programadas, captura fotogramas de la sesión mediante funciones AWS Lambda dedicadas y compara rostros contra la referencia de identidad verificada.
  • AWS Key Management Service (KMS): AWS Key Management Service (KMS): Cifrado simétrico directo en eu-north-1 para todos los enlaces de reunión y tokens OAuth, vinculando cada secreto a contextos de cifrado específicos de la organización y la entrevista.
  • Resend: Resend: Envío transaccional de invitaciones a candidatos, notificaciones de recordatorio y seguimiento del ciclo de entrega mediante telemetría de webhooks.
  • Stripe Billing: Facturación Stripe: Facturación de suscripciones por niveles (Starter, Growth, Pro) combinada con facturación por uso medido por cada entrevista verificada.

2. Ciclo de Vida de Verificación Integral

El flujo de verificación protege a los equipos de contratación contra la suplantación de identidad mediante un proceso riguroso de cinco etapas:

  1. Etapa 1 — Programación y Retención: El reclutador programa una entrevista a través de Zoom, Microsoft Teams o un enlace personalizado. Dokimos ID cifra el enlace real de acceso con AWS KMS y lo retiene fuera del alcance de consultas públicas.
  2. Etapa 2 — Invitación y Token de Verificación: Dokimos ID genera un token seguro y de un solo uso para el candidato y envía un correo electrónico de invitación a través de Resend con el enlace al portal de verificación.
  3. Etapa 3 — Verificación de Identidad y Prueba de Vida: El candidato accede al portal de verificación optimizado para dispositivos móviles, otorga su consentimiento y completa la captura del documento y la prueba de vida biométrica respaldada por Veriff.
  4. Etapa 4 — Liberación Just-in-Time del Enlace: Al recibir el webhook de aprobación de Veriff, Dokimos ID desbloquea la entrevista. El candidato ingresa a la sala de espera y el enlace cifrado con AWS KMS se descifra justo a tiempo para permitir su acceso a la llamada.
  5. Etapa 5 — Verificación en Vivo y Registro de Auditoría: Si está configurado, un bot de Recall.ai ingresa a la reunión, captura fotogramas del video mediante AWS Lambda y AWS Rekognition compara los vectores faciales con la identificación verificada. Se genera un informe de auditoría en PDF inmutable para el reclutador.

3. Integraciones con Plataformas de Video

Dokimos ID se conecta sin problemas con las principales plataformas de video empresariales mediante adaptadores estandarizados:

  • Integración con Zoom: Se conecta mediante OAuth 2.0 con cifrado de tokens por organización. Crea reuniones automáticamente a través de la API de Zoom, retiene los enlaces de acceso y habilita la entrada automática del bot.
  • Integración con Microsoft Teams: Autenticación mediante Microsoft Entra ID con aprovisionamiento de reuniones en Microsoft Graph. Incluye un manifiesto nativo de aplicación para Microsoft Teams con panel y pestaña durante la reunión.
  • Enlaces de Video Personalizados: Admite Google Meet, Cisco Webex y enlaces personalizados, aplicando el mismo mecanismo de retención mediante KMS y desbloqueo tras la verificación.

4. Multi-Inquilino y Control de Acceso

El aislamiento multi-inquilino se aplica directamente en la capa de base de datos en Convex. Toda operación requiere un contexto de organización verificado. Los roles se dividen en tres niveles:

  • Admin: Administrador de Organización: Privilegios administrativos totales, incluyendo invitaciones de miembros, asignación de roles, gestión de facturación en Stripe, configuración de políticas de retención y herramientas de solicitudes de derechos del interesado (DSAR).
  • Recruiter: Reclutador: Privilegios operativos estándar, incluyendo la programación de entrevistas, envío de solicitudes de verificación, seguimiento de estados y descarga de informes de auditoría.
  • Viewer: Lector: Acceso de solo lectura para consultar entrevistas programadas, resultados de verificación e historial de auditoría sin permisos de modificación.

5. Criptografía, Biometría y Postura de Seguridad

Dokimos ID se adhiere a rigurosos estándares de seguridad, privacidad y protección de datos diseñados para el cumplimiento empresarial:

  • KMS Cryptography: Criptografía Directa con AWS KMS: Los enlaces de reunión y los tokens OAuth se protegen mediante llamadas directas Encrypt y Decrypt en AWS KMS con contextos de cifrado específicos del inquilino. Los secretos en texto plano nunca se almacenan en disco ni en memoria del servidor.
  • Biometric Privacy: Cero Persistencia Biométrica: Dokimos ID nunca retiene plantillas biométricas sin procesar. Las grabaciones de Recall y los fotogramas extraídos se eliminan inmediatamente después de la comparación mediante la API de borrado de medios de Recall.
  • Automated Retention: Barridos Automatizados de Retención: Tareas cron diarias purgan sistemáticamente artefactos de verificación vencidos, registros de webhooks e informes de auditoría según las políticas de retención de la organización.
  • DSAR & Compliance: Cumplimiento con RGPD y CCPA: Flujos integrados de Solicitudes de Derechos del Interesado (DSR) permiten a los administradores ejecutar exportaciones o eliminaciones criptográficas inmediatas de los datos del candidato.

6. Infraestructura de Webhooks Entrantes

Dokimos ID procesa eventos entrantes a través de puntos de enlace dedicados, cada uno autenticado con firmas criptográficas independientes y registrado con control de idempotencia:

  • Ingreso Clerk (/api/webhooks/clerk): Verificado mediante firmas HMAC de Svix; sincroniza perfiles de usuario, organizaciones y membresías de equipo.
  • Ingreso Veriff (/api/webhooks/veriff): Autenticado mediante firmas HMAC SHA-256 de Veriff; recibe en tiempo real el estado de la sesión de identidad y las decisiones tomadas.
  • Ingreso Stripe (/api/webhooks/stripe): Autenticado mediante firmas de webhook de Stripe; registra cambios de plan, renovaciones y pagos de facturas.
  • Ingreso Recall (/api/webhooks/recall): Verificado mediante firmas HMAC de Svix; activa la extracción de fotogramas y la comparación facial al entrar el bot a la reunión.
  • Ingreso Resend (/api/webhooks/resend): Verificado mediante firmas HMAC de Svix; supervisa confirmaciones de entrega de correos, rebotes y quejas de destinatarios.

7. Tareas Automatizadas en Segundo Plano y Mantenimiento

Un conjunto de tareas cron automatizadas se ejecuta continuamente en Convex para garantizar alta disponibilidad, cumplimiento normativo e integridad del sistema:

  • Purga de Artefactos y Datos (Diario 03:00 UTC): Elimina sistemáticamente artefactos caducados de Veriff y Recall según los calendarios de retención configurados.
  • Barrido de Retención de Informes (Diario 04:30 UTC): Elimina informes de verificación en vivo y PDFs almacenados que superen la ventana de retención de 90 días.
  • Conciliaciones Horarias: Concilia verificaciones en vivo pendientes, envía recordatorios programados a candidatos, completa automáticamente entrevistas finalizadas y concilia el uso medido en Stripe.

8. Soporte Empresarial y Contacto para Desarrolladores

Para consultas técnicas empresariales, documentación de seguridad, integraciones a medida o auditorías de cumplimiento, comuníquese con nuestro equipo de ingeniería y soporte en: support@dokimosid.com

Arquitectura del Sistema y Documentación de la Plataforma | Dokimos ID