Confianza y arquitectura

Cómo está estructurado ArtInStack

Un mapa de alto nivel de las capas—desde el contenido estructurado hasta los medios, las experiencias, el comercio, la entrega a clientes y el trabajo de campo en conservación—más la postura de seguridad, fiabilidad y operación que estudios y organizaciones de campo serios preguntan antes de estandarizar. El mismo diseño sirve a estudios comerciales y a organizaciones de conservación.

¿Listo para profundizar? Consulta nuestra documentación para guías de funciones y detalles de configuración—no hace falta suscripción para explorar.

Plano de infraestructura

Tu contenido, infraestructura y comercio deben pertenecerte por completo. ArtInStack organiza tus flujos de activos digitales, tiempos de ejecución del servidor y el cumplimiento global de impresión en una huella de red privada y altamente segura—dándote rendimiento de nivel empresarial y control absoluto sobre tus fronteras digitales sin el bloqueo de proveedor.

Mapa de capacidades del producto: pilares del espacio de trabajo con librerías, integraciones y funciones de producto, incluyendo webs, portafolio, medios, conservación y trabajo de campo, portales de cliente, cursos, comercio y flujo de trabajo en equipo, construido sobre GrapesJS, Next.js, TipTap y React.
WebsPortafolioMediosConservaciónEntrega a clientesCursosComercioEquipo

Capacidades del producto

  • Impresión bajo demandaVende copias automáticamente
  • Webs y publicaciónPublica páginas e historias
  • PortafolioMuestra tu trabajo con estilo
  • Medios y entregaSube una vez, entrega en todas partes
  • Panel de clientePortales de revisión con tu marca
  • CursosLecciones y acceso de alumnos
  • Comercio electrónicoCheckout, pedidos y cumplimiento
  • Anuncios integradosMonetiza con anuncios de display
  • Integración de afiliadosControla las comisiones de socios
  • DonacionesAcepta aportaciones de tus seguidores
  • CampañasLanza campañas de recaudación
  • Mapa de impactoVe tu alcance por ubicación
  • Equipo y flujo de trabajoColabora con roles claros
  • TalleresVende experiencias de taller
  • EventosSesiones e inscripciones
  • Lightbox premiumExperiencias de visualización inmersivas
  • Muestreos y observaciones de campoRegistros de campo estructurados en los medios
  • Exportación Camtrap DPPaquetes para socios desde el muestreo
  • Productos digitalesVende archivos y accesos
  • DescargasEntrega en alta resolución con acceso controlado
  • Cesión de derechos de imagenRegistra el consentimiento del modelo
  • Aprobación de galeríaEl cliente selecciona y aprueba
  • LicenciasDerechos y condiciones de uso
  • Privacidad y seguridadControles de acceso y de datos
  • Preparar / publicar en GBIFPaquetes de recolección bajo tu Publicador
  • Redacción de especies sensiblesDifumina u oculta coordenadas según tu política
  • Extracción automática de EXIFMetadatos de los archivos de cámara
  • GeoetiquetadoSitúa tu trabajo en mapas
  • Reproductor de vídeo HTML5Reproductor multimedia personalizable
  • AnalíticaTráfico, ventas e interacción

Tecnología principal

  • GrapesJS
  • Next.js
  • TipTap
  • React

Infraestructura escalable y fiable para cada sitio

Los navegadores y el almacenamiento privado de objetos se encuentran en el edge de la CDN; HTTPS termina en la aplicación de ArtInStack en Google Cloud, que renderiza las experiencias y habla con Directus por una ruta privada. Directus no es una superficie pública—PostgreSQL en Google Cloud SQL se sitúa a su lado—mientras Stripe, impresión, correo, anuncios, mapas y GBIF se conectan como API de terceros en costuras controladas.

Diagrama por capas: el cliente y el almacenamiento de objetos adyacente se conectan a una franja de CDN de Cloudflare a todo lo ancho; HTTPS entra en una caja de Red de Google Cloud donde las experiencias quedan a la izquierda de la aplicación de marca; un flujo horizontal enlaza la aplicación con Directus y luego Directus con PostgreSQL en Google Cloud SQL; el registro científico GBIF queda a la izquierda de las cajas de proveedores externos, más abajo. Una etiqueta de seguridad centrada sobre la capa resume TLS en tránsito, cifrado en reposo en el almacenamiento y Turnstile en la autenticación sensible.
Arquitectura de la plataforma: ArtInStack en Google Cloud con experiencias, Directus, PostgreSQL en Cloud SQL, edge de CDN, almacenamiento de objetos, API de terceros y el registro científico GBIFTLS en tránsito; cifrado en reposo en el almacenamiento;Turnstile en autenticación sensible.ClienteNavegador · TLSAlmacenamiento de objetosR2 · Bunny.netCDN y edge · CloudflareRedimensionado de imágenes · Caché en el edge · SSL de dominio propio · DNS proxificadoHTTPSRed de Google CloudExperienciasSitios · portales · PDPArtInStackNext.js y API(GrapesJS · React)DirectusPlano de contenido y configuración(Backend como servicio)PostgreSQLGoogle Cloud SQLRegistro científicoSugerencia de taxones · publicaciónAplicaciones de tercerosStripeProdigiGelatoResendGoogle AdSenseStadia Maps
  • Navegador · TLS

    Cliente

    Visitantes y operadores usan navegadores modernos; el transporte va cifrado de extremo a extremo para el tráfico de la aplicación.

  • R2 · Bunny.net

    Almacenamiento de objetos

    Buckets privados y rutas aptas para streaming para originales, derivados y vídeo—antes de que se generen las URL públicas en el edge.

  • Cloudflare

    CDN y edge

    Redimensionado de imágenes, caché en el edge, SSL de dominio propio y DNS proxificado—los medios y sitios públicos pasan por el edge de Cloudflare antes de que el tráfico llegue a la aplicación.

  • Sitios · portales · PDP

    Experiencias

    Renderizadas y cacheadas a través de la capa de aplicación—los visitantes no llaman a Directus directamente; el HTML y las API se componen en el servidor antes de que las respuestas salgan de GCP.

  • Next.js y API

    ArtInStack

    El runtime del producto en Google Cloud: rutas de servidor, API, subidas, comercio y portales—las superficies combinan GrapesJS y React donde se publican editores y bloques.

  • Plano de contenido y configuración

    Directus

    Colecciones estructuradas, permisos y flujos editoriales—no expuestos a internet público; la capa de aplicación media cada lectura y escritura.

  • Google Cloud SQL

    PostgreSQL

    Almacenamiento relacional para Directus y los servicios de apoyo, provisionado como Cloud SQL dentro de la misma postura de red privada.

  • Integraciones HTTPS

    API de terceros

    Stripe, socios de impresión, Resend, anuncios, mapas y registros científicos se conectan en costuras controladas con secretos en el servidor e incrustaciones compatibles con CSP.

  • GBIF

    Registro científico

    Las funciones de conservación consultan GBIF para sugerir taxones; los Creadores preparan y, opcionalmente, publican conjuntos de datos bajo su propia identidad de Publicador avalada.

Subidas: imágenes, vídeo, PDF y documentos—prefirmadas donde se admite—crean o actualizan registros de Directus y claves de almacenamiento antes de generar las URL públicas.

Integraciones y costuras

Los terceros se conectan con claves de alcance limitado, HTTPS e incrustaciones compatibles con CSP

Medios y edge

  • Cloudflare R2Almacenamiento privado de objetos para imágenes, PDF y originales; subidas prefirmadas y claves con mínimos privilegios.
  • Bunny.netPipeline de vídeo—codificación y rutas de streaming adaptativo usadas junto a los activos fijos.
  • CDN y edge de CloudflareURL públicas aptas para caché, redimensionado de imágenes (`/cdn-cgi/image/`) donde está activado y patrones de entrega cercanos al edge.
  • Worker de marca de agua de imágenesMarca de agua opcional en el edge para vistas públicas cuando la política del estudio lo exige.

Comercio e impresión

  • StripeCheckout con tarjeta, impuestos y webhooks para el ciclo de vida del pedido.
  • Stripe ConnectCuentas conectadas y cargos de destino donde está activado—los pagos se mantienen alineados con la identidad del vendedor.
  • ProdigiAPI de impresión bajo demanda y flujos de presupuesto.
  • GelatoCatálogo de impresión alternativo e integración de cumplimiento.

Autenticación y correo

  • ResendEntrega de correo transaccional para invitaciones, recibos y flujos de verificación por HTTPS.
  • Cloudflare TurnstileAtestación de bots respetuosa con la privacidad en superficies de autenticación sensibles—reduce el abuso automatizado sin la UX del CAPTCHA clásico.

Mapas y ubicación

  • Stadia MapsTeselas de mapa base para el Mapa de impacto y otras visualizaciones de ubicación (predeterminado en producción).
  • MapboxGeocodificación y búsqueda de lugares usadas con las funciones de ubicación (las teselas siguen siendo elegibles por proveedor).

Monetización

  • Google AdSenseIncrustaciones de monetización opcionales para sitios editoriales—cargadas en contextos aislados con CSP reforzada donde así se configure.
  • MediavineIntegración de red publicitaria programática para sitios elegibles—listas de permitidos de scripts limitadas a los hosts del proveedor.
  • CarbonOpción de incrustación publicitaria ligera con guía explícita de CSP para script/connect/frame.

Registro científico

  • GBIFSugerencia de taxonomía de especies para observaciones de conservación; preparación/publicación opcional de conjuntos de datos bajo el Publicador avalado del Creador.

Los scripts de anuncios de terceros se cargan en contextos de incrustación aislados donde el producto aplica su guía de CSP; los secretos permanecen en el servidor; los proveedores de mapas y anuncios solo reciben los tokens que configures en los ajustes.

Confianza, enunciada como hechos

Afirmaciones claras que puedes explorar en una prueba o demo y luego contrastar en nuestra documentación cuando quieras el panorama completo.

Seguridad de datos

Los datos de clientes quedan detrás de límites de portal y entrega—las salas y superficies de entrega no son URL públicas anónimas por defecto. Los medios se sirven con URL respaldadas por CDN, aptas para caché, y almacenamiento de objetos privado para que la entrega global se alinee con tu modelo de acceso.

Cargas seguras

Flujos de carga prefirmados y patrones de almacenamiento de mínimo privilegio mantienen tu grafo de activos acotado a los actores y superficies correctos.

Portales de cliente privados

Códigos de acceso, caducidades y política de descarga te dan controles adecuados a flujos de entrega de alta confianza.

Controles al estilo GDPR

Diseñado con consentimiento, acceso y borrado en mente para que tu estudio pueda crecer hacia expectativas tipo GDPR—tu asesoría jurídica puede ayudarte a mapearlo a tu DPA y a cómo configuras el espacio de trabajo.

Facturación y pagos

El checkout sigue patrones de pago alojados en Stripe—el mismo enfoque que los clientes que pagan ya confían para los datos de tarjeta.

Privacidad geográfica

Controla dónde aparece el trabajo en mapas y superficies públicas para que la geografía cuente la historia que quieres—y se alinee con cómo ya hablas con los clientes sobre datos de ubicación.

Permisos granulares

Los permisos del panel mapean quién puede cambiar el comercio, el constructor, los portales y las superficies de entrega a clientes.

Acceso revocable

Enlaces con caducidad, controles de descarga y patrones de ciclo de vida del portal apoyan a estudios que necesitan restringir o terminar el acceso con el tiempo.

Seguridad, privacidad, fiabilidad y cumplimiento

Una mirada más cercana a cómo protegemos el acceso al trabajo creativo, controlamos lo que aparece en público, mantenemos la entrega rápida a escala y publicamos expectativas legales y de proveedores claras—para que compares opciones con confianza antes de suscribirte.

Quién puede llegar a tu trabajo—y por qué puertas. Entrega a clientes, roles del panel, comercio y clientes de terceros tienen límites explícitos para que los activos creativos sensibles no se traten como archivos públicos anónimos.

  • Portales de cliente con marca — Presenta el trabajo en una experiencia dedicada al cliente con códigos de acceso, caducidades y reglas de descarga adecuadas a entrega de alta confianza—no enlaces públicos anónimos por defecto.
  • HTTPS en dominio personalizado — HTTPS incluido: los certificados se emiten y renuevan automáticamente para tu dominio configurado sin coste extra. No compras, subes ni renuevas un certificado TLS.
  • Cargas seguras — Flujos de carga prefirmados y patrones de almacenamiento de mínimo privilegio mantienen tu grafo de activos acotado a los actores y superficies correctos.
  • Reproducción de vídeo protegida — Los enlaces de streaming son limitados en el tiempo y se emiten cuando un visitante o cliente está autorizado a ver en tu sitio, portales o galerías—no como una URL permanente que cualquiera pueda reutilizar.
  • Roles e invitaciones — Permisos granulares sobre quién puede tocar el comercio, el constructor, los portales y la entrega—más invitaciones y delegación para que el trabajo diario no exija acceso de administrador completo.
  • Apps conectadas — Los clientes de terceros (por ejemplo el servicio oficial de publicación de Lightroom) autorizan con OAuth acotado; puedes revisar y revocar el acceso en cualquier momento desde tu espacio de trabajo.
  • Confianza en el comercio — Los flujos de checkout siguen patrones alojados en Stripe para que los datos de tarjeta queden donde los clientes que pagan ya los esperan, con propiedad clara entre tu estudio, tus clientes y la plataforma.
  • Mantenimiento y pausas — Pon el sitio público en mantenimiento cuando necesites una ventana limpia para un rebranding o un cambio mayor—mientras tu equipo sigue trabajando entre bastidores.

Siguiente: inmersiones en capacidades

Conecta esta huella arquitectónica directamente con el espacio de trabajo. Explora nuestros pilares especializados—Sitios web y publicación, Portafolio, Medios, Conservación, Comercio, Entrega y Equipo—para ver cómo cada capa de infraestructura se traduce en la UI nativa del producto.