Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Integraciones B2B y credenciales de socios

5 tareas · 38 min · Principiante

Un operador logístico vive de integraciones: aduanas, frigoríficos, navieras, casilleros, agencias. Cada una abre una puerta con una credencial que vive fuera de tu control. En esta sala lees el inventario de credenciales de socios de Cargas Mañío, un operador regional ficticio, y su política interna, y buscas lo que una revisión de integraciones debe encontrar: alcance de más, credenciales sin dueño y rotaciones olvidadas. Todo es lectura de una exportación; no se llama a ninguna API.

0 de 5 · 0%

Objetivo de la sala

Un operador logístico vive de integraciones: aduanas, frigoríficos, navieras, casilleros, agencias. Cada una abre una puerta con una credencial que vive fuera de tu control. En esta sala lees el inventario de credenciales de socios de Cargas Mañío, un operador regional ficticio, y su política interna, y buscas lo que una revisión de integraciones debe encontrar: alcance de más, credenciales sin dueño y rotaciones olvidadas. Todo es lectura de una exportación; no se llama a ninguna API.

Cuando varios socios comparten una misma clave, nadie puede decir quién hizo qué ni revocar a uno sin cortar a los demás. Por eso la política de Cargas Mañío pide una credencial por socio y por integración, con un dueño interno y el alcance mínimo que la integración necesita. Es el mismo principio de mínimo privilegio, aplicado a una puerta que abre un tercero.

Mira la tabla politica_de_credenciales y piensa qué problema concreto resuelve la regla de no compartir.

Responde para continuar

¿Qué ventaja operativa da tener una credencial distinta por cada socio e integración?

El alcance concedido debería parecerse al alcance que el socio usa de verdad. Cuando la diferencia es grande, la credencial es un riesgo innecesario: si se filtra, quien la tenga puede hacer todo lo que permite, no solo lo que el socio hacía.

Compara las columnas alcance_concedido y alcance_que_usa de la tabla credenciales_socios y localiza la credencial cuya diferencia es mayor.

Responde para continuar

Escribe el código de la credencial con un alcance concedido mucho mayor que el que usa.

Una credencial sin dueño interno no se rota, no se revisa cuando cambia la integración y no tiene a quién llamar cuando aparece una anomalía. En un inventario es de las primeras señales de abandono.

Busca en la columna dueno_interno la credencial que no tiene persona responsable.

Responde para continuar

Escribe el código de la credencial que no tiene dueño interno.

La política fija una rotación máxima. Saber que una credencial «está vieja» no basta para priorizar: hay que medir los días. La fecha del informe es el 7 de octubre de 2026; cuenta los días desde la última rotación de la credencial más antigua de la tabla hasta esa fecha.

Responde para continuar

¿Cuántos días han pasado desde la última rotación de la credencial más antigua? Escribe solo el número.

Rotar la clave de un socio con cuyo sistema no controlas el calendario es una operación de dos partes: la tuya y la suya. Cortar la vieja antes de que el socio instale la nueva detiene los envíos; dejarla viva para siempre anula la rotación. La práctica habitual es un periodo breve en que ambas valen, con fecha de fin acordada y comunicada, y la vigilancia del uso de la vieja hasta apagarla.

Responde para continuar

¿Cómo se rota con menos riesgo la clave del socio que tiene la rotación más atrasada?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad