
Nullify — Actualizado!
Sistema automatizado de retención y eliminación de datos basado en políticas, con registros de auditoría inmutables, RBAC/ABAC, cumplimiento multilurisdiccional y clasificación por IA/ML para datos sensibles.
Nullify
Seguro. Transparente. Anulado.
Nullify es una plataforma de código abierto y modular para la retención, eliminación y gobernanza del ciclo de vida de los datos. Proporciona un marco centralizado para descubrir datos, evaluar políticas de retención, ejecutar acciones controladas sobre el ciclo de vida y mantener registros de auditoría verificables en entornos de datos distribuidos.
Nullify está diseñado en torno a una arquitectura basada en especificaciones. Los módulos principales proporcionan las capacidades fundamentales necesarias para la gobernanza del ciclo de vida de los datos, mientras que los módulos de complementos opcionales extienden Nullify con conectores adicionales, marcos de cumplimiento, inteligencia, integraciones, sistemas de almacenamiento y capacidades de despliegue.
Especificación
Nullify define una arquitectura de código abierto para la gestión centralizada del ciclo de vida de los datos.
La especificación se basa en varios principios:
- Coordinación centralizada de políticas
- Soporte de fuentes de datos distribuidas
- Retención y eliminación basadas en políticas
- Autorización y aprobación explícitas
- Flujos de trabajo de ejecución en seco (dry-run) y validación
- Auditoría inmutable y verificable
- Linaje y procedencia de los datos
- Conectores e integraciones modulares
- Supervisión humana para operaciones destructivas
- Ejecución segura por defecto
- Arquitectura neutral respecto al proveedor
- Despliegue local, en la nube, híbrido y federado
- Arquitectura de complementos extensible
- Evaluación transparente de políticas
- Decisiones de ciclo de vida reproducibles
Nullify no requiere que las organizaciones migren sus datos a un repositorio centralizado propietario. En su lugar, el sistema coordina las políticas y acciones del ciclo de vida en los entornos de datos existentes.
Arquitectura
Nullify se divide en dos capas arquitectónicas principales:
- Módulos principales
- Módulos de complementos opcionales
Los módulos principales contienen la funcionalidad fundamental necesaria para operar Nullify. Los complementos opcionales proporcionan funcionalidad especializada sin hacer que la plataforma base dependa de una base de datos, proveedor de nube, marco de cumplimiento, sistema de IA, plataforma de notificaciones o infraestructura específica.
Arquitectura principal
El flujo principal del ciclo de vida es:
Descubrimiento → Clasificación → Evaluación de políticas → Aprobación → Programación → Ejecución → Verificación → Auditoría
Cada etapa está representada por un módulo principal mantenible de forma independiente.
Módulos principales
1. Módulo de descubrimiento de datos
El Módulo de descubrimiento de datos identifica e inventariza los recursos de datos gestionados por Nullify.
Las características incluyen:
- Registro de fuentes de datos
- Descubrimiento de recursos
- Inventarios de conjuntos de datos y objetos
- Recopilación de metadatos
- Metadatos de propiedad de los datos
- Marcas de tiempo de creación y modificación
- Metadatos de acceso
- Seguimiento de la ubicación de almacenamiento
- Seguimiento del estado de los recursos
- Monitoreo de la salud de las fuentes de datos
- Programación del descubrimiento
El módulo proporciona el inventario requerido por las políticas de ciclo de vida posteriores sin necesidad de copiar los datos subyacentes en Nullify.
2. Módulo de clasificación de datos
El Módulo de clasificación de datos asigna metadatos estructurados a los recursos descubiertos.
Las características incluyen:
- Asignación de categorías de datos
- Clasificación de sensibilidad
- Clasificación de PII
- Clasificación de datos financieros
- Clasificación de datos de salud
- Clasificación interna y pública
- Clasificaciones definidas por el usuario
- Confianza de la clasificación
- Historial de clasificación
- Clasificación manual
- Anulaciones de clasificación
Los resultados de la clasificación se convierten en entradas para el proceso de evaluación de políticas.
3. Módulo del motor de políticas
El Motor de políticas es el componente central de toma de decisiones de Nullify.
Las características incluyen:
- Políticas de retención
- Políticas de eliminación
- Políticas de archivado
- Políticas de anonimización
- Reglas de retención legal
- Reglas de excepción
- Prioridades de políticas
- Herencia de políticas
- Versionado de políticas
- Activación y caducidad de políticas
- Simulación de políticas
- Detección de conflictos de políticas
- Validación de políticas
- Reversión de políticas
Las políticas deben ser declarativas y legibles por máquina.
Nullify debe admitir múltiples formatos de políticas mientras mantiene un modelo de política interno normalizado.
4. Módulo de decisiones de ciclo de vida
El Módulo de decisiones de ciclo de vida convierte las evaluaciones de políticas en decisiones explícitas de ciclo de vida.
Las decisiones admitidas incluyen:
- Retener
- Revisar
- Archivar
- Anonimizar
- Eliminar
- Retención legal
- Excepción
- Diferir
Cada decisión debe contener metadatos suficientes para explicar:
- Qué decisión se tomó
- Qué recurso se vio afectado
- Qué política produjo la decisión
- Qué versión de la política se utilizó
- Cuándo se creó la decisión
- Cuándo debe ejecutarse la decisión
- Si se requiere aprobación
5. Módulo de aprobación y supervisión humana
Nullify no debe asumir que toda operación destructiva puede automatizarse por completo.
El Módulo de aprobación proporciona una supervisión humana controlada.
Las características incluyen:
- Colas de aprobación
- Aprobación multipersona
- Aprobación basada en roles
- Delegación de aprobación
- Caducidad de la aprobación
- Flujos de trabajo de rechazo
- Flujos de trabajo de escalamiento
- Retenciones de emergencia
- Anulaciones manuales
- Historial de aprobaciones
Las organizaciones pueden configurar qué acciones requieren aprobación humana y cuáles pueden ejecutarse automáticamente.
6. Módulo de programación
El Módulo de programación gestiona cuándo ocurren las acciones del ciclo de vida.
Las características incluyen:
- Eliminación programada
- Archivado programado
- Anonimización programada
- Procesamiento por lotes
- Colas de prioridad
- Ventanas de mantenimiento
- Programación consciente de recursos
- Reintentos programados
- Ejecución consciente de dependencias
- Equilibrio de cargas de trabajo
- Limitación de ejecución
La programación debe separar la decisión de realizar una acción de la ejecución real de esa acción.
7. Módulo de ejecución de acciones
El Módulo de ejecución de acciones realiza las operaciones aprobadas del ciclo de vida contra las fuentes de datos registradas.
Las acciones de ciclo de vida admitidas incluyen:
- Eliminar
- Archivar
- Anonimizar
- Redactar
- Poner en cuarentena
- Mover
- Expirar
- Revocar acceso
Las características incluyen:
- Ejecución en seco (dry-run)
- Validación previa a la ejecución
- Confirmación de ejecución
- Operaciones conscientes de transacciones cuando sean compatibles
- Manejo de reintentos
- Detección de fallos
- Seguimiento de fallos parciales
- Estado de ejecución
- Recibos de ejecución
- Ejecución idempotente
- Controles de ejecución segura
Las acciones destructivas deben requerir autorización explícita de acuerdo con la política configurada.
8. Módulo de verificación
El Módulo de verificación confirma si las acciones del ciclo de vida se completaron con éxito.
Las características incluyen:
- Verificación de eliminación
- Verificación de archivado
- Verificación de anonimización
- Confirmación de la fuente
- Verificación de réplicas
- Verificación de reintentos
- Detección de acciones fallidas
- Detección de datos residuales
- Informes de verificación
La verificación debe distinguir entre:
- Solicitado
- Autorizado
- Programado
- Ejecutado
- Verificado
- Fallido
- Parcialmente completado