Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Minimización en atributos y registros

5 tareas · 40 min · Principiante

El dato que no se guarda no se filtra, no se corrige, no se pide en una solicitud y no hay que protegerlo. Minimizar es pedir y registrar solo lo que el propósito necesita. En el Colegio Universitario Cobre Vivo lees el formulario de alta de un estudiante y los campos que guarda el registro de inicios de sesión, y decides con el glosario de la consola cuáles sobran. Es lectura de documentos ficticios; no se cambia ningún formulario ni se borra ningún registro.

0 de 5 · 0%

Objetivo de la sala

El dato que no se guarda no se filtra, no se corrige, no se pide en una solicitud y no hay que protegerlo. Minimizar es pedir y registrar solo lo que el propósito necesita. En el Colegio Universitario Cobre Vivo lees el formulario de alta de un estudiante y los campos que guarda el registro de inicios de sesión, y decides con el glosario de la consola cuáles sobran. Es lectura de documentos ficticios; no se cambia ningún formulario ni se borra ningún registro.

Minimizar no es guardar poco: es guardar lo necesario para un propósito dicho de antemano, y nada más. La prueba práctica es preguntar por cada campo: ¿quién lo usa hoy y para qué? Si la respuesta es «nadie», o «se puede calcular de otro campo que ya guardamos», el campo sobra. Pedirlo igual no es neutro: cada campo extra es una superficie más que proteger, que mantener al día y que entregar si una persona lo pide.

Responde para continuar

¿Cuándo un campo de un formulario de alta debería dejar de pedirse?

Ver pista de ayuda

El glosario de la consola define «sobra» con dos condiciones.

En formulario-alta.txt cada campo trae su columna de quién lo usa. El glosario dice qué hace que un campo sobre: que nadie lo use, o que sea derivable de otro. Aplica la regla fila por fila; no cuentes los opcionales por el solo hecho de serlo ni los obligatorios por serlo.

Responde para continuar

¿Cuántos campos del formulario de alta sobran?

El registro de inicios de sesión existe para detectar accesos anómalos a las cuentas. Un campo es necesario solo si ayuda a ese propósito: la hora, la cuenta, el origen, el resultado y el dispositivo ayudan a saber si algo es raro. El nombre completo, el correo o el documento de la persona no ayudan: la cuenta ya identifica a quien entra, y repetir su identidad en cada línea multiplica los datos personales que el registro arrastra.

Abre registro-de-accesos.txt y cuenta los campos que no son necesarios para el propósito.

Responde para continuar

¿Cuántos campos del registro de accesos no son necesarios para su propósito?

Un campo de texto libre guarda lo que el sistema o la persona escriba. Si además no es necesario, es el candidato más claro a eliminar, porque nadie sabe lo que contiene: puede traer parámetros de una dirección con un identificador, un correo o un código que no estaba previsto. Los campos cerrados, como un resultado «éxito» o «fallo», no tienen ese riesgo.

Cruza dos columnas del registro: texto libre y necesario.

Responde para continuar

¿Qué campo del registro es de texto libre y no es necesario?

Un campo cerrado se puede inspeccionar: tiene un conjunto pequeño de valores y se sabe qué datos personales hay en él. Un campo abierto se llena con lo que llegue y se guarda tal cual, a menudo con copia en varios sistemas de análisis.

Responde para continuar

¿Por qué un campo de texto libre que no hace falta es el mayor riesgo de un registro?

Ver pista de ayuda

Piensa en lo que se puede encontrar dentro de un campo que nadie diseñó.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad