Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Memoria persistente y datos entre sesiones

5 tareas · 40 min · Principiante

Tercer incidente del trimestre en Arboloco Software, el INC-AR-036. El 21 de septiembre de 2026 un comercio reclamó: en la respuesta a su ticket, Paujil le indicó consignar una devolución en la cuenta de otro comercio. Desde agosto Paujil guarda notas entre sesiones para no preguntar dos veces lo mismo. Tienes en la consola de solo lectura la configuración de esa memoria, un extracto de las notas guardadas, el registro de qué notas recuperó cada sesión, las solicitudes de supresión de datos y el procedimiento con que se atienden. Las cuentas que verás son marcadores ficticios. Es solo lectura: nada se ejecuta.

0 de 5 · 0%

Objetivo de la sala

Tercer incidente del trimestre en Arboloco Software, el INC-AR-036. El 21 de septiembre de 2026 un comercio reclamó: en la respuesta a su ticket, Paujil le indicó consignar una devolución en la cuenta de otro comercio. Desde agosto Paujil guarda notas entre sesiones para no preguntar dos veces lo mismo. Tienes en la consola de solo lectura la configuración de esa memoria, un extracto de las notas guardadas, el registro de qué notas recuperó cada sesión, las solicitudes de supresión de datos y el procedimiento con que se atienden. Las cuentas que verás son marcadores ficticios. Es solo lectura: nada se ejecuta.

Una memoria persistente guarda, de una sesión a otra, lo que el agente decide recordar: preferencias, atajos, datos de un caso. En una revisión de seguridad hay que verla como dos cosas a la vez. Es un almacén de datos, con todo lo que eso exige: qué guarda, de quién, cuánto tiempo, quién lo lee y cómo se borra. Y es una entrada al contexto del modelo: lo que se guardó en una sesión vuelve en otra como si fuera conocimiento, sin que nadie lo haya revisado.

Los errores de diseño típicos son tres. El ámbito: una sola memoria para todas las sesiones del agente, en vez de una por cliente o por caso, de modo que un dato de un cliente puede reaparecer ante otro. La retención: si nadie fijó cuándo vence, la memoria guarda para siempre. Y el olvido administrativo: la memoria no entra en el inventario de datos y queda fuera de los procesos que sí cubren las bases de datos.

Responde para continuar

¿Cómo se trata la memoria persistente de un agente en una revisión de seguridad?

Ver pista de ayuda

Lee la tabla de configuración de la memoria: cada parámetro responde a una de las preguntas de un almacén de datos.

Las notas de una memoria se revisan por su origen y por su contenido: de qué sesión y de qué cliente salió cada una, y qué guarda. Una nota de preferencia («prefiere respuestas cortas») no pesa lo mismo que una nota con los datos de contacto o de pago de un cliente.

Con una memoria compartida por todo el agente, la segunda es una fuga esperando turno: basta con que otro ticket se parezca lo suficiente para que la recuperación la traiga al contexto.

Responde para continuar

¿Qué nota de la memoria guarda datos de un comercio que luego aparecieron en respuestas a otros comercios?

Ver pista de ayuda

Busca las notas que tienen comercio de origen y crúzalas con el registro de uso.

Para medir una fuga por memoria no basta con contar cuántas veces se recuperó la nota. Recuperar no es revelar: el modelo puede recibir la nota en su contexto y no usarla en la respuesta. Lo que cuenta es en qué respuestas apareció el dato y a qué clientes distintos del dueño.

Ese número no es un detalle estadístico: define a quién se avisa, qué se le dice al dueño del dato y qué alcance se declara en el informe.

Responde para continuar

¿A cuántos comercios distintos del dueño del dato les llegó ese dato en una respuesta de Paujil?

Ver pista de ayuda

Filtra el uso por esa nota, quita las sesiones del propio comercio de origen y las que no usaron la nota en la respuesta, y cuenta comercios, no sesiones.

Cuando un titular pide que se borren sus datos, la organización los borra de los almacenes que conoce. Si la memoria del agente no figura en el inventario, la supresión se da por cerrada y el dato sigue vivo, listo para volver en la próxima sesión que se parezca.

Por eso, al activar una memoria persistente, el procedimiento de supresión se actualiza el mismo día. Si el procedimiento es anterior a la memoria, casi seguro no la incluye.

Responde para continuar

¿Qué almacén de datos no figura en el procedimiento de supresión y por eso conserva el dato?

Ver pista de ayuda

Compara el almacén que nombra la configuración de la memoria con los pasos del procedimiento y con su fecha.

Borrar la nota del caso es necesario, pero trata la instancia, no la causa: la próxima nota con datos de un cliente seguirá el mismo camino. La causa está en el diseño: el ámbito compartido, la falta de vencimiento, que el agente decida solo qué guarda y que la memoria esté fuera del inventario.

Responde para continuar

¿Qué cambio de diseño de la memoria corta el caso de raíz?

Ver pista de ayuda

Relee los parámetros de la configuración; la respuesta cambia varios a la vez.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad