Saltar al contenido
Plataforma arbitral multi-centro · SaaS

La cadena de custodia de sus expedientes, verificable hasta el último acto.

SIGEXA es el sistema de gestión de expedientes arbitrales construido en torno al numeral 8.2.6 de la Directiva 004 del OECE. Cada actuación queda encadenada por hash SHA-256, notificada con constancia real de recepción y sellada en el tiempo. Un solo sistema, sin mecanismos paralelos. En operación en un centro de mayor envergadura.

Bitácora append-only con hash-chain Casilla con acuse verificable Custodia WORM, preparada para IOFE
Por qué ahora

El 8.2.6 dejó de ser una recomendación.

Para las Instituciones Arbitrales de mayor envergadura inscritas en el REGAJU, contar con un sistema de gestión de expedientes es hoy una obligación exigible y supervisable por el OECE.

«La institución arbitral debe contar con un sistema informático que registre la trazabilidad de las actuaciones, con fecha cierta de ingreso y salida de cada documento.» Directiva N.º 004 — num. 8.2.6, en concordancia con las Directivas 011 y 012 del OECE
8.2.6
Numeral exigible: trazabilidad y seguridad verificables en cada actuación del expediente
24 h
Plazo para comunicar al OECE cualquier acceso no autorizado
30
Días calendario para adecuar el reglamento interno bajo riesgo de exclusión del REGAJU
4–5 UIT
Multa por incidente de seguridad de la información según la Directiva 012, Anexo 3
La plataforma

Seis piezas diseñadas para resistir una supervisión inopinada.

No un formulario de carga ni una bandeja de correo — el propio 8.2.6.14 los excluye como sistema de gestión. SIGEXA es un expediente electrónico íntegro, auditable de extremo a extremo, y ya está operando en un centro inscrito como de mayor envergadura.

Bitácora encadenada y verificable

Cada operación de negocio escribe su evento en la misma transacción que el dato. La cadena se encadena por SHA-256 y la base de datos la protege con revoke y un disparador que rechaza cualquier UPDATE. La secretaría verifica la integridad con un clic, delante del supervisor.

SHA-256 · append-only · verificación en línea

Casilla con doble constancia

Constancia de depósito y constancia de recepción, ambas firmadas, selladas y guardadas en almacenamiento inmutable. La eficacia corre desde el depósito, con la regla de días hábiles de Lima. Cada constancia lleva un código verificable.

8.2.6.11 · fecha cierta · acuse

Mesa de partes con cargo sellado

Formulario público que emite un cargo firmado y sellado por el servidor, no por el remitente. Al admitirse, la solicitud crea el expediente, registra a las partes y les abre credencial propia. Se acabó la mesa de partes que vive en otro sistema.

8.2.6.4.a/b · razón de secretaría

Custodia WORM y firma digital

Los documentos se guardan bajo Object-Lock: escritura única, lectura múltiple, con su SHA-256 en base de datos. La firma y el sellado de tiempo están integrados por interfaz, listos para conectar un certificado IOFE y una TSA acreditada sin tocar el resto del sistema.

Object-Lock · preparado para IOFE / RFC 3161

Aislamiento y perfiles reales

Multi-tenant con Row-Level Security en la base: un centro no puede leer otro aunque la aplicación falle. Ocho perfiles diferenciados, MFA obligatorio para el personal interno, credencial propia por parte y rol de solo lectura para el supervisor del OECE.

Postgres RLS · MFA TOTP · 8.2.6.7 / 8.2.6.10

Cumplimiento que se administra solo

Tablero de las condiciones del Anexo 3 con vencimientos, bandeja de requerimientos del OECE con plazo en días hábiles, calendario de publicaciones obligatorias y registro de incidentes con el reloj de 24 horas corriendo a la vista.

Directiva 012 · Directiva 011 · 8.2.6.16
Bitácora de auditoría de SIGEXA mostrando la cadena de hashes íntegra y 96 eventos verificados criptográficamente
Bitácora de auditoría del sistema. La verificación recorre la cadena completa y responde si alguna actuación fue insertada, retirada o modificada después de su registro. Datos de demostración.
Cómo se encadena un expediente
Acto 001 · Solicitud
prev 0000…0000
→ a3f1c9d2
Acto 002 · Traslado
prev a3f1c9d2
→ 7b0e4f18
Acto 003 · Contestación
prev 7b0e4f18
→ e2c6a071
Acto 004 · Laudo firmado
prev e2c6a071
→ 5d9f2b4c

Cada acto guarda el hash del anterior. Basta recorrer la cadena para probar que ninguna actuación fue insertada, retirada ni modificada después de su registro. Eso es fecha cierta demostrable, no declarada.

Ver los catorce módulos del sistema, con capturas →

Cumplimiento del num. 8.2.6

Cumplimiento verificable, requisito por requisito.

No es una promesa de hoja de ruta: estos son los sub-requisitos del numeral 8.2.6 que la plataforma ya cubre y que su centro puede exhibir en una supervisión. Lo que todavía depende de contratos externos —certificado IOFE, TSA acreditada, ISO/IEC 27001— lo decimos con la misma claridad.

9 bloques del 8.2.6 cubiertos y verificados en el sistema en producción
Resuelto
Requisito Cómo lo resuelve SIGEXA Estado
8.2.6.1 / 8.2.6.2Gestión de expedientes con trazabilidad integral y registro cronológico Expediente append-only: nada se edita ni se borra, se anexa versión nueva o se marca anulada. La fecha de ingreso la fija el servidor, no el remitente. Resuelto
8.2.6.4.a/bMódulo de presentación de solicitudes y mesa de partes virtual Formulario público con cargo firmado y sellado. Al admitirse crea el expediente, registra las partes y abre su casilla. Resuelto
8.2.6.4.cCasilla electrónica Bandeja por usuario con estados depositada / entregada / leída y credencial propia por parte. Resuelto
8.2.6.6 / 8.2.6.15Registro de auditoría e historial de modificaciones y eliminaciones Bitácora encadenada por SHA-256, protegida en la base con revoke y disparador: el UPDATE se rechaza. Borrado lógico y versionado. Resuelto
8.2.6.7Perfiles diferenciados y acceso por rol Ocho perfiles, MFA TOTP obligatorio para el personal interno y aislamiento por centro aplicado en la base de datos. Resuelto
8.2.6.8Respaldo periódico y recuperación Respaldo automático diario comprimido con retención, verificado. Copia externa en la nube del centro. Resuelto
8.2.6.9 / 8.2.6.14Gestión íntegra, sin mecanismos paralelos ni formularios sueltos Una sola base y un solo repositorio: mesa de partes, casilla y expediente viven dentro del mismo sistema. Resuelto
8.2.6.10 · 011 10.2.2.3.2Verificación tecnológica del OECE con perfil de consulta Rol supervisor de solo lectura y panel de supervisión con el estado de integridad de la bitácora. Verificado: lee, no escribe. Resuelto
8.2.6.11Constancia verificable de envío y de recepción Doble constancia firmada, sellada y guardada en almacenamiento inmutable, con regla de eficacia por días hábiles y código verificable. Resuelto

Tabla resumida. Vea el numeral 8.2.6 completo, punto por punto, incluido lo que corresponde al centro y no al software. El análisis definitivo se contrasta contra la versión oficial vigente de las Directivas 004, 011 y 012 y el Lineamiento 001 del OECE.

Dónde nadie lidera todavía

Tres vacíos del mercado que SIGEXA cubre de origen.

Del benchmark de las instituciones de mayor envergadura, ni el referente más avanzado los resuelve los tres a la vez. Ahí está la ventaja.

Vacío 01

Constancia verificable de recepción

La mayoría notifica por correo y da el acto por recibido sin acuse real. SIGEXA emite una constancia comprobable de entrega, no una presunción.

Vacío 02

Firma del laudo dentro de la custodia

Pocos firman el laudo con certificado acreditado y sello de tiempo; y quien lo hace, lo hace fuera del sistema, rompiendo la cadena. En SIGEXA la firma y el sellado son un paso del flujo, listos para conectar el certificado IOFE de su centro.

Vacío 03

Una sola plataforma, sin fugas

Nada de enlaces a Drive o Dropbox que quiebran la cadena de custodia. Todo el expediente vive dentro del sistema, cifrado y bajo control de acceso.

Seguridad y gobierno de datos

La confianza se construye en la infraestructura, no en el eslogan.

  • Aislamiento por centro (RLS)
    Cada institución solo ve sus expedientes; el aislamiento se aplica en la base de datos, no solo en la aplicación.
  • Separación de funciones
    Roles diferenciados de Secretaría General y Secretaría Arbitral, con doble flujo de notificación —órdenes directas frente a decisiones con aprobación previa del tribunal.
  • Sello de tiempo confiable
    Marcas de tiempo RFC 3161 sobre firmas y actuaciones críticas, para acreditar el «cuándo» de forma independiente.
  • Respuesta a incidentes en 24 h
    Alertas y registro preparados para el deber de comunicar al OECE cualquier acceso no autorizado dentro del plazo normativo.

Arquitectura segura por diseño

Controles construidos en la base del sistema, no añadidos después.

  • Aislamiento multi-tenant Row-Level Security en la base de datos: cada centro solo alcanza sus propios expedientes, no solo en la aplicación. Postgres RLS
  • Almacenamiento WORM Object-Lock de escritura única: ni un administrador puede sobrescribir o borrar una pieza del expediente. MinIO · Object-Lock
  • Bitácora encadenada Cada actuación encadenada por hash SHA-256; alterar una rompe la cadena y queda en evidencia. SHA-256 · hash-chain
  • Sello de tiempo confiable Marcas RFC 3161 sobre firmas y actos críticos para acreditar el «cuándo» de forma independiente. RFC 3161

Vea el sistema por dentro con sus propias manos.

Le abrimos un centro de arbitraje de prueba, con expedientes ficticios y todos los módulos activos, durante 5 días. Usted crea expedientes, notifica, firma y verifica la bitácora. Sin instalar nada.

Acceso por 5 días · datos ficticios · se elimina solo al vencer