🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLímites de confianza
5 tareas · 35 min · Principiante
Un diagrama de flujo de datos tiene una línea que importa más que las demás: la frontera de confianza. Donde un dato pasa de una zona a otra —de internet a la aplicación, de la aplicación a la base, de la casa a un proveedor— cambia quién manda sobre lo que hay a cada lado, y ahí es donde se concentran las amenazas. En esta sala lees las zonas de Farolito Reservas, cuentas cuántos flujos cruzan una frontera y encuentras el que cruza sin que nadie compruebe quién habla.
Objetivo de la sala
Un diagrama de flujo de datos tiene una línea que importa más que las demás: la frontera de confianza. Donde un dato pasa de una zona a otra —de internet a la aplicación, de la aplicación a la base, de la casa a un proveedor— cambia quién manda sobre lo que hay a cada lado, y ahí es donde se concentran las amenazas. En esta sala lees las zonas de Farolito Reservas, cuentas cuántos flujos cruzan una frontera y encuentras el que cruza sin que nadie compruebe quién habla.Una frontera de confianza separa dos zonas en las que cambia quién controla lo que pasa. A un lado hay código y datos que tu equipo administra; al otro, una red pública, el teléfono de un cliente o un proveedor con su propia seguridad. No la define el dibujo sino la realidad: se traza donde alguien distinto manda, o donde el nivel de acceso cambia.
Lo que cruza una frontera hay que tratarlo como entrada no confiable aunque venga de un sistema conocido, porque del otro lado ya no decide tu equipo.
Responde para continuar
¿Dónde se traza una frontera de confianza en un diagrama?
Ver pista de ayuda
Lo que la define es quién controla cada lado, no el número de piezas ni solo internet.
Para saber dónde mirar hay que saber cuántos flujos cruzan una frontera. Un flujo la cruza cuando la zona de su origen no es la zona de su destino. En Farolito, los elementos viven en zonas distintas —internet, la aplicación, los datos y dos terceros— y los flujos se pueden cruzar con esas zonas. Abre la consulta que une flujos con elementos dos veces y compara las columnas zona_origen y zona_destino.
Solo los que cruzan merecen la mirada más atenta; los internos de una zona importan menos, aunque no se olvidan.
Responde para continuar
¿Cuántos de los doce flujos de Farolito cruzan una frontera de confianza?
Ver pista de ayuda
Con la consola, la consulta de los flujos con sus dos zonas. Cuenta los de zona de origen distinta de la de destino.
Un flujo que cruza una frontera debería traer consigo la prueba de quién lo manda. Un flujo interno sin autenticación es un riesgo de diseño menor, porque ambos lados están dentro de la misma zona; el mismo vacío en un flujo que cruza una frontera es otra cosa, porque el receptor acepta datos de alguien sin poder comprobar que son quien dicen ser. Mira, entre los que cruzan, cuáles tienen autenticación «ninguna» en la columna autenticacion.
Autenticación ausente más frontera cruzada es la combinación que el modelo existe para encontrar.
Responde para continuar
¿Qué flujo cruza una frontera de confianza y no tiene ninguna autenticación? Escribe su identificador.
Formato esperado: FLU-__
Ver pista de ayuda
Con la consola, la consulta de los flujos que cruzan. Mira cuál de ellos dice «ninguna» en la columna de autenticación.
El proveedor de pagos y el de correo de Farolito son terceros: están al otro lado de una frontera aunque los eligió la empresa y haya un contrato. Confiar en un tercero no es lo mismo que controlarlo. Lo que el proveedor haga con tus datos, cómo los guarde y qué pase si lo comprometen no lo decide tu equipo. Por eso los flujos hacia y desde un tercero se modelan igual que los de cualquier otra zona: con su autenticación, su cifrado y sus amenazas.
El contrato dice a quién reclamar cuando algo falla; no impide que falle.
Responde para continuar
Hay un contrato firmado con el proveedor de pagos. ¿Qué cambia en el modelo?
Ver pista de ayuda
Un contrato reparte responsabilidades; no cambia quién controla el sistema del otro lado.
Cada flujo que cruza tiene un destino, y ese destino es una zona con su propio administrador. Cuando el servicio de avisos de Farolito envía el resumen de una reserva por correo, los datos del viajero salen de la casa y entran en una zona que administra otra empresa. Saber cuál es esa zona, con su nombre, es lo que permite decir qué datos salen de la casa y a manos de quién.
El inventario de a dónde salen los datos es la base de cualquier conversación sobre privacidad con un proveedor.
Responde para continuar
El flujo FLU-09 sale de la aplicación hacia otra zona. ¿Cómo se llama esa zona?
Ver pista de ayuda
Con la consola, la consulta de los flujos con sus dos zonas. Mira `zona_destino` en la fila FLU-09.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.