MODELO DE AMENAZAS
Ataques, detección y lo que está fuera de alcance
Ningún sistema es invulnerable. Esta sección mapea la superficie de ataque, qué detecta o previene ChainMemory, y qué sigue siendo responsabilidad del usuario.
Vectores de ataque
| Ataque | Objetivo | Detección / Prevención | Severidad |
|---|---|---|---|
| Modificación retroactiva del estado | Base de datos API | ✓ Detectado — el hash recalculado no coincide con el ancla on-chain | Crítica |
| Eliminación silenciosa de eventos | Base de datos API | ✓ Detectado — los eventos faltantes cambian la cadena de hashes | Crítica |
| Ancla falsa (falsificar tx hash) | Capa de verificación | ✓ Prevenido — los anclas son on-chain; falsificar requiere controlar la blockchain | Crítica |
| Robo de API Key | Credenciales del usuario | ~ Responsabilidad del usuario — usá variables de entorno, rotá las keys, nunca expongas en frontend | Alta |
| Man-in-the-middle en llamadas API | Red | ✓ Prevenido — todo el tráfico de la API usa HTTPS/TLS | Alta |
| Inyección maliciosa de memorias | Estado del proyecto | ~ Mitigado — las memorias están limitadas al dueño de la API Key; el Motor de Consolidación valida coherencia semántica | Media |
| Colusión de validadores (>50% firmantes) | Consenso blockchain | ~ Mitigado — Clique PoA requiere mayoría; el set de validadores se expandirá a 21 asientos | Media |
| Ataque de replay (reenviar ancla vieja) | Smart contract | ✓ Prevenido — el contrato rastrea números de versión; la misma versión no puede re-anclarse | Media |
| Inferencia de contenido desde hashes | Privacidad | ✓ Prevenido — SHA-256 es unidireccional; el contenido no puede revertirse desde el hash | Baja |
| DDoS a la API | Disponibilidad | ~ Mitigado — rate limiting (30–600 req/min según plan); blockchain no se ve afectada | Media |
Fuera de alcance
ChainMemory no protege contra:
- Usuario almacenando información falsa — si guardás una mentira como memoria, ChainMemory la ancla fielmente. El sistema garantiza integridad (los datos no cambiaron), no veracidad (los datos eran correctos).
- Dispositivo del usuario comprometido — si tu máquina tiene malware, tu API Key y datos locales están expuestos antes de llegar a ChainMemory.
- Alucinaciones de la IA — ChainMemory almacena lo que vos guardás, no lo que una IA genera. No valida si la salida de la IA fue precisa.
Defensa en profundidad
El modelo de seguridad de ChainMemory sigue defensa en profundidad: incluso si la API centralizada es comprometida, la capa on-chain provee un mecanismo de verificación independiente. Ningún punto único de falla puede corromper silenciosamente el historial del proyecto.