Arquitectura
NimbusGuard son tres repositorios independientes, cada uno con su propio ciclo de vida, configuración de Docker y versionado.
Componentes
- Plataforma (backend) — FastAPI + SQLAlchemy async + PostgreSQL. El sistema de registro de auth, RBAC, organizaciones, cuentas cloud, inventario, findings y controles.
- App web (frontend) — Next.js + React + Tailwind + shadcn/ui. Solo UI; toda la lógica de negocio vive en la Plataforma.
- Motor de evaluación — FastAPI + Open Policy Agent (OPA). Stateless; evalúa un recurso normalizado contra un control y devuelve un resultado estructurado.
Resultados de evaluación
El Motor devuelve uno de cinco estados: PASS, FAIL, NOT_APPLICABLE, NOT_EVALUATED, ERROR.
:::danger Invariante crítico
NOT_EVALUATED y ERROR nunca deben convertirse silenciosamente en PASS.
:::
:::warning Placeholder ⚠️ Agrega aquí un diagrama de componentes y la topología de despliegue. :::