🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAislamiento por inquilino y auditoría de uso
5 tareas · 45 min · Principiante
Cuando una misma aplicación con modelo atiende a varias organizaciones, cada una es un inquilino, y la regla es que ninguno vea ni gaste lo del otro. Lingue Retail ofrece Michay a sus tiendas aliadas y comparte entre ellas algunos componentes. Tienes el inventario de qué se comparte y qué se separa, una muestra de los aciertos de la caché de respuestas y el uso de septiembre de 2026 por inquilino. Lees dónde el aislamiento se rompe y qué no deja rastro para auditar.
Objetivo de la sala
Cuando una misma aplicación con modelo atiende a varias organizaciones, cada una es un inquilino, y la regla es que ninguno vea ni gaste lo del otro. Lingue Retail ofrece Michay a sus tiendas aliadas y comparte entre ellas algunos componentes. Tienes el inventario de qué se comparte y qué se separa, una muestra de los aciertos de la caché de respuestas y el uso de septiembre de 2026 por inquilino. Lees dónde el aislamiento se rompe y qué no deja rastro para auditar.El aislamiento entre inquilinos no vive en el modelo ni en su texto de instrucciones: vive en cada componente que guarda o sirve datos. La caché de respuestas, el índice de vectores, la memoria de la conversación, la clave del proveedor y el registro de uso necesitan, cada uno, algo que separe a un inquilino de otro: un espacio de nombres, una columna obligatoria, una clave propia. Un componente que olvida esa separación comparte datos con todos.
Pedirle al modelo que «no mezcle los datos de las tiendas» no es aislamiento, porque el modelo no controla lo que la aplicación ya guardó ni lo que otro inquilino ya preguntó. El control es de la aplicación, antes y después del modelo.
Responde para continuar
¿Dónde se garantiza de verdad el aislamiento entre inquilinos?
Ver pista de ayuda
El control tiene que existir aunque el modelo se equivoque o lo engañen.
Una caché de respuestas ahorra dinero porque, si dos clientes hacen la misma pregunta, la segunda respuesta sale de la memoria y no del modelo. Si la clave con la que se busca en la caché es solo el texto de la pregunta, dos inquilinos que preguntan lo mismo reciben la misma respuesta, incluso si esa respuesta se generó con datos del primero. La fuga no la causa ningún atacante: la causa un diseño.
Consulta el inventario de componentes y localiza el que se comparte entre inquilinos sin separarlos por quién pregunta.
Responde para continuar
¿Qué componente de Michay para aliados sirve respuestas sin separar a los inquilinos?
Ver pista de ayuda
Ejecuta `SELECT * FROM componentes` y lee la columna `como_se_separa`.
Para saber si el diseño defectuoso causó una fuga real hay que mirar la evidencia: cada acierto de caché cuenta quién preguntó y quién originó la respuesta. Cuando son distintos, el inquilino que preguntó recibió una respuesta generada para otro. El recuento mide la exposición, y el campo contenido_resumido permite valorar la gravedad: un horario de tienda no tiene la misma sensibilidad que una lista de precios mayoristas.
Cuenta los aciertos de caché en los que el inquilino que preguntó no es el que originó la respuesta.
Responde para continuar
¿Cuántos aciertos de caché sirvieron a un inquilino una respuesta originada por otro?
Ver pista de ayuda
Ejecuta `SELECT * FROM aciertos_de_cache` y compara las columnas `pregunto` y `origino_la_respuesta` fila a fila.
La auditoría de uso responde a «quién consumió qué». Para eso cada petición debe llevar el inquilino. Las peticiones sin identificar no se pueden atribuir: no se sabe a quién cobrarlas, ni a quién avisar si hay un abuso, ni si pertenecen a alguien que no debería estar. Un porcentaje pequeño de peticiones sin inquilino parece inofensivo, pero es el sitio donde un abuso se esconde.
Lee el registro de uso de septiembre y anota cuántas peticiones llegaron sin identificar a su inquilino.
Responde para continuar
¿Cuántas peticiones de septiembre llegaron al registro sin inquilino_id?
Ver pista de ayuda
Ejecuta `SELECT * FROM registro_de_uso` y mira la fila «(sin inquilino_id)».
Una vez que se sabe qué componente mezcla datos, la corrección vive en ese componente: que la clave de la caché incluya al inquilino, de modo que nunca coincida entre dos, y que la lectura compruebe el inquilino del dato antes de servirlo. Para el gasto, claves o cuotas por inquilino permiten atribuir y acotar lo que consume cada uno. Los parches que dependen del modelo o de limpiezas periódicas dejan la ventana abierta entre limpieza y limpieza.
Responde para continuar
¿Qué corrección cierra la mezcla de datos de la caché de respuestas?
Ver pista de ayuda
La corrección debe impedir que dos inquilinos compartan la misma entrada, no acortar el tiempo en que ocurre.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.