Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Manual ADDA

adda-signal-protocol/1.1.0 · actualizado 8/7/2026

ADDA Signal Protocol

Marco común para entender riesgo, decisiones y evidencia con un lenguaje compartido.

Protocolo adda-signal-protocol/1.0.0 para señales verificables.

Checklist

  • Verificar que la lectura quede registrada con fecha y versión.
  • Confirmar que los motivos de la decisión puedan explicarse con claridad.
  • Sellar evidence si hubo acción bloqueante o incidente.

Quickstart

  1. 1. Leé severity y action juntas: nunca una sin la otra.
  2. 2. Revisá los reason codes antes de justificar una medida frente a terceros.
  3. 3. Si la medida toca acceso, DNS, WAF o credenciales, dejá evidence asociada.

Flujo operativo

Normalizar

La señal entra con tipo, severidad, contexto y referencia de origen.

Mantener consistencia entre módulos y superficies públicas.

Explicar

Los reason codes convierten la lectura del motor en lenguaje utilizable por el equipo.

Documentar por qué se actuó y no solo qué se hizo.

Respaldar

Evidence, audit logs y governance conectan la decisión con su rastro institucional.

Conservar la trazabilidad antes de cerrar el flujo.

flowchart LR
  S1["Normalizar"]
  S2["Explicar"]
  S3["Respaldar"]
  S1 --> S2
  S2 --> S3

Validadores y checks

Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.

Validar receta del protocolo

Devuelve artículos y próximos pasos para decisiones explicables.

Ejemplos

Score explicable sobre sesión

{
  "domain": "login.capacero.ar",
  "ip": "203.0.113.10",
  "sessionId": "sess_demo_001"
}

Links y referencias

APIs

  • /api/adda/v1/trust/score
  • /api/adda/v1/events/ingest
  • /api/adda/v1/evidence/seal

Docs y rutas de apoyo

  • docs/ADDA_PROTOCOLO.md
  • docs/ADDA_API.md

Problemas frecuentes

  • Tomar una acción solo por score, sin reason codes, vuelve opaca la operación.
  • No registrar versión del criterio dificulta comparar decisiones entre campañas.

Acciones sugeridas

  • Escalar a verificación humana cuando los motivos sean pocos o contradictorios.
  • Revisar manual, incidentes y evidence como una misma cadena de explicación.

Reason codes útiles

UA_SUSPICIOUS

El agente o la navegación parecen poco confiables.

Verificar o seguir de cerca antes de permitir sin control.

DNS_SUSPICIOUS

El dominio exhibe rasgos de riesgo o suplantación.

Cruzar con DNS, mail o intelligence antes de habilitar confianza.

BOT_HIGH

La automatización estimada es alta para el contexto.

Activar verificación o limitación progresiva.

Diccionario de score

severity

Prioridad institucional de la señal en escala ADDA.

action

Siguiente paso operativo recomendado por el motor.

reasonCodes

Motivos explicables para justificar la lectura.

Notas de protocolo

  • La explicación es parte del producto, no un apéndice documental.
  • Una señal ambigua bien tratada vale más que una decisión rápida sin respaldo.

Historial del artículo

10/7/2026

Se agregó glosario operativo de scores y reason codes.