🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFiltrado y DLP en la pasarela
5 tareas · 40 min · Principiante
Si todo el tráfico hacia los proveedores pasa por un sitio, ese sitio es el lugar natural para impedir que salgan datos que no deben salir y para revisar lo que vuelve. Pero un filtro en la pasarela solo protege en las rutas donde se aplica, en el modo en que se aplica y con reglas que no rompan el negocio. Tienes las reglas de Portezuelo, la política de datos de Naranjillo Telecom, los eventos del filtro del 3 de octubre de 2026 y un ticket de la mesa de ayuda. Todos los datos son sintéticos.
Objetivo de la sala
Si todo el tráfico hacia los proveedores pasa por un sitio, ese sitio es el lugar natural para impedir que salgan datos que no deben salir y para revisar lo que vuelve. Pero un filtro en la pasarela solo protege en las rutas donde se aplica, en el modo en que se aplica y con reglas que no rompan el negocio. Tienes las reglas de Portezuelo, la política de datos de Naranjillo Telecom, los eventos del filtro del 3 de octubre de 2026 y un ticket de la mesa de ayuda. Todos los datos son sintéticos.La prevención de pérdida de datos (DLP, por sus siglas en inglés) busca en el contenido patrones que no deben salir: números de tarjeta, documentos de identidad, claves. En la pasarela tiene una ventaja clara: una sola política para todas las aplicaciones, aplicada en los dos sentidos, lo que sale hacia el proveedor y lo que vuelve. Ante una coincidencia puede bloquear la petición, enmascarar el dato (sustituirlo por una marca) o solo registrar el evento.
También tiene límites. Ve texto, no intención: no sabe si ese número de diez dígitos es un teléfono o un contrato, ni si el usuario tenía derecho a ver lo que el modelo le devuelve. Y los patrones fallan en los dos sentidos: dejan pasar lo que no se parece al patrón y marcan lo que sí se parece sin serlo. Por eso el filtro de la pasarela es una capa común, no un sustituto de los controles de cada aplicación.
Responde para continuar
¿Qué aporta filtrar datos sensibles en la pasarela y no en cada aplicación?
Ver pista de ayuda
Lee `filtros/reglas.yml`: dónde se aplica cada regla y en qué sentido.
Una regla tiene dos ajustes que se confunden: la acción que tomaría (bloquear, enmascarar) y el modo en que está (aplicar o solo registrar). Una regla con acción «bloquear» en modo «solo registrar» no bloquea nada: anota y deja pasar. Es útil unos días para medir los falsos positivos antes de aplicar; olvidada así, es un control que solo existe en el papel. Compara cada regla con la política que debe cumplir.
Responde para continuar
¿Qué regla está en un modo que no cumple lo que la política exige?
Ver pista de ayuda
En `filtros/reglas.yml` mira la línea `modo` de cada regla y compárala con `politica/datos-en-modelos.txt`.
Las respuestas en flujo llegan al usuario por fragmentos, a medida que el modelo genera. Filtrarlas exige retener un poco de texto antes de soltarlo, y eso suma latencia; la tentación es eximirlas. Pero una excepción en la configuración es un hueco en la política: lo que la política pide para todas las respuestas deja de cumplirse justo en la ruta más usada por los clientes.
Responde para continuar
¿Qué ruta de la pasarela no pasa por el filtro de salida?
Ver pista de ayuda
Busca la sección `excepciones` al final de `filtros/reglas.yml`.
Con una regla en modo registrar, el registro del filtro es la única constancia de lo que salió. Para el informe hay que contar las peticiones que llegaron al proveedor con un número de tarjeta, sin contar lo que el propio filtro descartó por no ser una tarjeta (la verificación de Luhn es una suma de control que cumplen los números de tarjeta válidos).
Responde para continuar
¿Cuántas peticiones llegaron al proveedor con un número de tarjeta el 3 de octubre?
Ver pista de ayuda
En `registros/filtro-2026-10-03.log`, cuenta los eventos de la regla de tarjetas según su resultado.
El ticket de ventas muestra la otra cara: una regla que enmascara demasiado. Si la respuesta es apagarla, el filtro pierde lo que sí debía detectar; si se deja como está, el negocio buscará cómo saltarse la pasarela. Lo que se ajusta es la regla.
Responde para continuar
DLP-05 enmascara los números de contrato como si fueran teléfonos. ¿Qué se recomienda?
Ver pista de ayuda
Lee los eventos F-5503 y F-5507 y el ticket `tickets/MDA-2231.txt`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.