Ir al contenido principal
Sovereign Edge & Traffic Platform

Tu edge. Tu DNS. Tu tráfico. Bajo tu control.

Opera una capa global de entrada con DNS autoritativo, edge distribuido, steering inteligente, reverse proxy, balanceo, TLS, WAF y failover sobre infraestructura que controlas con gobernanza central.

Adóptalo por etapas o usa la stack completa: control plane central, data plane distribuido y continuidad last-known-good.

VeloDNS

DNS autoritativo con DNSSEC y health-aware steering

Multi-edge

Nodos y clusters distribuidos sobre tu infraestructura

LKG

El edge continúa sirviendo ante fallos del control plane

BYOS

Bring Your Own Servers sin lock-in de un único proveedor edge

Control central. Ejecución distribuida. Fallos aislados.

VeloFlux separa el control del camino crítico del tráfico para que políticas, telemetría y automatización evolucionen sin convertir el control plane en dependencia obligatoria de cada request.

Control Plane · API + Dashboard

  • Proyectos, dominios, zonas DNS, rutas, upstreams, clusters y nodos edge
  • Políticas de tráfico, seguridad, health, TLS y configuración dinámica
  • Visibilidad operativa con métricas, logs, auditoría y telemetría
  • Orquestación de cambios, draining, rollouts y gobernanza multi-tenant
  • Distribución de snapshots para operación resiliente del data plane

Data Plane · Edge + DNS + Routing

  • Reverse proxy L7 con múltiples origins, retries, circuit breaker y health checks
  • VeloDNS autoritativo con DNSSEC, failover y selección de edge por salud/performance
  • Nodos edge independientes con configuración dinámica y estado last-known-good
  • WAF, rate limiting, protección de origen y enforcement local de mitigación
  • Routing plane para multi-edge, Anycast y evolución de topologías multi-provider

Una plataforma, seis pilares de infraestructura

Desde la decisión DNS que selecciona el edge hasta el proxy que entrega la solicitud al origin.

01 · Global Traffic

VeloDNS autoritativo, DNSSEC, health-aware DNS, failover y steering adaptativo para seleccionar edges saludables sin asumir que el POP geográficamente más cercano siempre es el más rápido.

02 · Edge Network

Clusters y múltiples nodos edge, IP público y heartbeat, BYOS, draining y componentes de routing/Anycast para distribuir la entrada de tráfico entre regiones y proveedores.

03 · Application Delivery

Reverse proxy L7, múltiples origins, round robin, least_conn, least_time, ip_hash y weighted, además de retries, circuit breaker y configuración en runtime.

04 · Security

TLS automático, WAF, rate limiting, protección de origen, políticas de seguridad y mitigation agent para reducir abuso y aplicar enforcement cerca del tráfico.

05 · Reliability

Health checks independientes, reconciliación automática, failover de origins/edges, snapshots last-known-good y un diseño preparado para seguir sirviendo cuando fallen dependencias centrales.

06 · Observability & Control

Dashboard y API multi-tenant, métricas, logs, telemetría, auditoría, feature flags y rollouts para operar infraestructura con mayor seguridad.

Balanceo para distintos workloads

Elige la estrategia según el comportamiento de la aplicación y combina salud, capacidad y performance observada.

EstrategiaCuándo usar
round_robinServicios stateless con capacidad equivalente.
least_connConexiones largas, streaming y workloads de duración variable.
least_timePreferencia adaptativa basada en latencia observada.
ip_hashAfinidad de sesión por cliente sin estado externo.
weightedBackends con capacidades o prioridades diferentes.

Diseñado para reducir complejidad y dependencia

Adopta solo las capas que necesitas hoy y evoluciona hacia una malla edge completa a medida que crece la operación.

01

SaaS con dominios personalizados

Centraliza entrada, TLS, rutas y origins para grandes flotas de hostnames sin convertir cada aplicación en un proyecto de infraestructura.

02

Alta disponibilidad multi-región

Distribuye edge y origins entre regiones con health checks y failover automático.

03

Independencia de cloud y proveedor

Reduce lock-in operando tus propios nodos y separando DNS, edge y origins de un único proveedor.

04

Protección de aplicaciones críticas

Mantén origins fuera de exposición directa y aplica controles en la capa de entrada.

05

BYOS e infraestructura privada

Ejecuta el data plane en tus servidores, VPSs o proveedores manteniendo gobernanza central.

06

Platform teams y productos internos

Estandariza delivery, routing, health, TLS y observabilidad para múltiples productos y equipos.

Seguridad y resiliencia en el camino crítico

Controles de aplicación y operación diseñados para limitar blast radius y mantener el tráfico predecible.

  • WAF L7 y rate limiting en edge
  • TLS automático con gobernanza de emisión
  • Protección de origins y menor exposición directa
  • Circuit breaker, retries y timeouts controlados
  • Health checks con path, timeout y thresholds configurables
  • Mitigation agent y enforcement local
  • DNSSEC en VeloDNS autoritativo
  • Last-known-good para aislar fallos del control plane
  • Draining y failover operativo de nodos
  • Sesiones HttpOnly, CORS, headers y límites de payload
  • Auditoría, métricas, logs y telemetría operacional
  • Gates de CI, pruebas de seguridad y smoke E2E

FAQ técnico-comercial

Las preguntas que suelen aparecer antes de poner VeloFlux en el camino de producción.

¿VeloFlux es solo un reverse proxy?

No. El reverse proxy es una parte del data plane. La plataforma también cubre DNS autoritativo, DNSSEC, steering, edge distribuido, health, failover, seguridad, routing y observabilidad.

¿Puedo usar mi propia infraestructura?

Sí. El modelo BYOS permite operar nodos edge sobre infraestructura que controlas y administrar políticas desde el control plane de VeloFlux.

¿Puedo conectar múltiples servidores y regiones al mismo servicio?

Sí. Las rutas pueden trabajar con múltiples origins y nodos edge distribuidos usando políticas de balanceo, health y failover.

¿El SSL es automático?

Sí. El edge soporta emisión automática con política de aprobación de dominios y almacenamiento compartido de certificados.

¿El DNS forma parte de la plataforma?

Sí. VeloDNS proporciona DNS autoritativo e integra health, DNSSEC y decisiones de steering con la topología edge.

¿El edge sigue funcionando si el control plane no está disponible?

La arquitectura está diseñada para preservar la última configuración válida y seguir sirviendo con estado last-known-good, evitando que una caída central derribe automáticamente el data plane.

¿VeloFlux elimina todo riesgo de indisponibilidad?

Ninguna infraestructura es infalible. VeloFlux reduce puntos únicos de falla y ofrece mecanismos de redundancia y failover, pero la disponibilidad final también depende de redes, proveedores, servidores y arquitectura de origins.

Construye una capa edge que pertenezca a tu operación.

Empieza por el reverse proxy, DNS o edge que necesitas hoy y evoluciona hacia una plataforma global de tráfico sin rediseñar tu aplicación en cada nueva región.