🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCómo se genera una clave de verdad
5 tareas · 40 min · Principiante
Una clave puede fallar antes de usarse: por cómo nació. Hay claves que nunca se generaron, sino que se copiaron de un ejemplo, y claves «generadas» con una receta que solo mezcla datos que cualquiera puede deducir. En esta sala revisas cómo se aprovisionan las claves de Talanquera Entradas en sus entornos, y lees la ficha de la única que se hizo bien. El lenguaje del revisor es el mismo de siempre: qué dijo el equipo, qué muestra la configuración y cuál es el arreglo.
Objetivo de la sala
Una clave puede fallar antes de usarse: por cómo nació. Hay claves que nunca se generaron, sino que se copiaron de un ejemplo, y claves «generadas» con una receta que solo mezcla datos que cualquiera puede deducir. En esta sala revisas cómo se aprovisionan las claves de Talanquera Entradas en sus entornos, y lees la ficha de la única que se hizo bien. El lenguaje del revisor es el mismo de siempre: qué dijo el equipo, qué muestra la configuración y cuál es el arreglo.Una receta común para «generar» una clave es aplicar un hash a algo que el equipo tiene a mano, como el nombre de la empresa y el año de alta. El resultado mide 256 bits y parece una clave de 256 bits. Pero un hash no crea entropía: solo transforma la que ya tenía la entrada. Si la entrada es un nombre y un año, cuyas combinaciones posibles son pocas y se pueden deducir, la fortaleza real es la de esa entrada, no la del resultado.
La regla es antigua y vale en todas partes: la longitud de la salida no es la imprevisibilidad de la entrada. Una clave nace de azar criptográfico o de una función de derivación aplicada a un secreto con entropía real.
Responde para continuar
Una clave se calcula como SHA-256 de un nombre de empresa y un año. ¿Cuánta fortaleza tiene en realidad?
Ver pista de ayuda
Un hash transforma la entropía de su entrada; no la aumenta.
Otro origen muy común de claves débiles es la documentación: guías de instalación, tutoriales y archivos de ejemplo traen un valor de muestra, el equipo lo copia «para que arranque» y nunca se reemplaza. Un valor de ejemplo no tiene nada de secreto: está escrito en un documento que mucha gente lee, a veces en un repositorio público. El hallazgo se reconoce por la forma: el mismo valor en varios sitios y un comentario que dice de dónde vino.
En este laboratorio el valor de muestra lleva un marcador evidente de ficticio. Busca cuál se repite.
Responde para continuar
Escribe el valor de clave que se repite en los archivos de entorno de desarrollo, pruebas y producción.
Ver pista de ayuda
Abre los tres archivos de la carpeta de entornos y compara la línea de la clave de cifrado.
La forma correcta de generar una clave tiene tres rasgos. Se genera con una fuente criptográfica, dentro de un gestor de claves (KMS) o un módulo de hardware (HSM) que la crea sin que el valor pase por manos humanas. No se puede exportar: el servicio pide al gestor que cifre o descifre, no que le entregue la clave. Y su acceso es por identidad, con registro de cada uso. La clave nunca aparece como texto en un archivo, un correo ni un chat.
Lee la ficha del gestor y localiza el servicio cuya clave cumple los tres rasgos.
Responde para continuar
Escribe el nombre del servicio cuya clave se generó dentro del gestor y no se puede exportar.
Ver pista de ayuda
La ficha del gestor dice quién la creó y si se puede exportar; mira el servicio con el que empieza.
Los entornos de desarrollo y de pruebas son más abiertos que producción: más gente con acceso, datos de muestra, servidores con menos controles y copias en portátiles. Si los tres comparten la misma clave, la seguridad de producción es la del más débil de los tres. Y hay un segundo problema, silencioso: los datos de producción cifrados con esa clave se pueden abrir desde cualquier entorno donde esa clave esté.
El arreglo no es solo cambiar el valor de producción: cada entorno tiene su propia clave, generada de forma independiente.
Responde para continuar
¿Por qué es un fallo usar la misma clave en desarrollo, pruebas y producción?
Ver pista de ayuda
La protección de un conjunto de entornos con una sola clave es la del entorno menos protegido.
Una clave que nació de un ejemplo está comprometida desde el primer día: no hace falta que nadie haya hecho nada con ella. Moverla a otro sitio no la arregla. El arreglo completo tiene tres pasos: generar claves nuevas e independientes por entorno con el gestor de claves, retirar la de ejemplo y re-cifrar con las nuevas lo que la de ejemplo protegió. Sin el último paso, los datos antiguos siguen abiertos por la clave que todos conocen.
Responde para continuar
¿Cuál es el arreglo completo para la clave de ejemplo que está en los tres entornos?
Ver pista de ayuda
La clave de ejemplo está comprometida: hay que sustituirla, retirarla y re-cifrar lo que cifró.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.