Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Claves y datos por inquilino

5 tareas · 38 min · Principiante

Cifrar los datos de todos los clientes con la misma clave es cómodo y deja a todos los clientes unidos por un solo punto de falla. En Facturia Ñandú, una plataforma de facturación de ejemplo, lees el inventario de seis claves y nueve conjuntos de datos y buscas tres cosas: la clave que protege a varios clientes a la vez, la que lleva demasiado sin rotarse y la que sigue viva para un cliente que ya se fue. Todo es lectura de un extracto de ejemplo; no hay ninguna clave real.

0 de 5 · 0%

Objetivo de la sala

Cifrar los datos de todos los clientes con la misma clave es cómodo y deja a todos los clientes unidos por un solo punto de falla. En Facturia Ñandú, una plataforma de facturación de ejemplo, lees el inventario de seis claves y nueve conjuntos de datos y buscas tres cosas: la clave que protege a varios clientes a la vez, la que lleva demasiado sin rotarse y la que sigue viva para un cliente que ya se fue. Todo es lectura de un extracto de ejemplo; no hay ninguna clave real.

Cifrar en reposo significa que, si alguien obtiene el disco o la copia, no puede leer el contenido sin la clave. Quién tiene la clave importa tanto como el cifrado: una sola clave para todos los inquilinos convierte su pérdida o su mal uso en un incidente que toca a todos. Una clave por inquilino reduce ese alcance a un cliente, permite rotarla o retirarla sin afectar a los demás y deja dar de baja a un cliente de forma comprobable. Algunos clientes piden además una clave que ellos controlan en su propia cuenta de nube; eso les da una palanca extra (pueden revocarla), con el costo de que, si la revocan o la pierden, nadie puede leer sus datos, ni siquiera la plataforma.

Responde para continuar

¿Qué ventaja concreta ofrece una clave propia por inquilino frente a una clave compartida?

Ver pista de ayuda

La ventaja de separar claves es el alcance de un fallo, no la velocidad ni el control de acceso.

El inventario de conjuntos de datos dice qué clave cifra cada uno. Para ver cuántos clientes dependen de una misma clave basta agrupar por clave y contar. Una clave que aparece una vez es de un cliente; una que aparece varias veces es una clave compartida, y todos los clientes que cuelgan de ella comparten su destino.

Abre SELECT id_clave, count(*) AS conjuntos FROM conjuntos GROUP BY id_clave.

Responde para continuar

¿Qué clave cifra los datos de varios inquilinos a la vez?

Ver pista de ayuda

Es la que acumula más de un conjunto en el recuento por clave.

Rotar una clave limita el tiempo durante el cual una clave filtrada sirve de algo. La política del inventario fija un máximo de días entre rotaciones por clave. Superarlo no significa que la clave se haya expuesto; significa que el control que debía renovarla no funcionó, y eso es lo que se reporta.

Consulta la clave k-031 y calcula los días que pasaron desde su última rotación hasta la fecha del informe, el 7 de octubre de 2026.

Responde para continuar

¿Cuántos días pasaron desde la última rotación de la clave k-031 hasta el 7 de octubre de 2026? Escribe solo el número.

Ver pista de ayuda

Ejecuta `SELECT id_clave, tipo, ultima_rotacion, rotacion_max_dias FROM claves WHERE id_clave = 'k-031'` y cuenta los días hasta la fecha del informe.

Cuando un cliente termina su contrato, sus datos y sus claves tienen que recorrer un camino con fechas: se conservan el plazo pactado, se eliminan y se deja constancia. Una clave que sigue activa para un cliente dado de baja es un control sin dueño: nadie la usa y nadie la vigila, y si algún día se filtra, protege datos que la plataforma ya no debería tener.

Abre SELECT * FROM conjuntos WHERE estado_inquilino = 'baja' y contrasta su clave con el inventario de claves.

Responde para continuar

¿Qué inquilino está dado de baja y conserva una clave activa?

Ver pista de ayuda

Ejecuta `SELECT id_clave, tipo, estado_clave FROM claves WHERE id_clave = 'k-034'` con la clave que salga de la consulta anterior.

Retirar una clave destruye el acceso a todo lo que ella cifra, y eso incluye las copias de seguridad. Por eso el cierre se planifica: se respeta el plazo de conservación que se pactó con el cliente, se confirma que las copias usan la misma clave (si no, quedan datos legibles) y se deja un registro de quién lo autorizó y cuándo. Eliminar la clave a ciegas puede destruir datos que todavía había que conservar.

Responde para continuar

¿Qué se hace con la clave de un cliente que se dio de baja?

Ver pista de ayuda

Un cierre ordenado respeta plazos y deja constancia; ni se abandona ni se destruye a ciegas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad