🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRespuesta a incidentes con impacto ciudadano
5 tareas · 35 min · Principiante
El lunes 5 de octubre de 2026 una ciudadana llamó a la línea de La Fiquera: al consultar en Curubo la liquidación de su impuesto predial vio el nombre y la dirección de otra persona. Tienes el expediente del incidente: el procedimiento interno, los cambios desplegados en octubre, el registro de consultas de liquidación de esa mañana, la cronología y el borrador de comunicado. Es solo lectura de evidencia ficticia; los documentos aparecen enmascarados y no se ejecuta nada.
Objetivo de la sala
El lunes 5 de octubre de 2026 una ciudadana llamó a la línea de La Fiquera: al consultar en Curubo la liquidación de su impuesto predial vio el nombre y la dirección de otra persona. Tienes el expediente del incidente: el procedimiento interno, los cambios desplegados en octubre, el registro de consultas de liquidación de esa mañana, la cronología y el borrador de comunicado. Es solo lectura de evidencia ficticia; los documentos aparecen enmascarados y no se ejecuta nada.Un incidente en un servicio público tiene una particularidad: la persona afectada no puede irse a otro proveedor, y a menudo tiene un plazo que cumplir (un descuento, una cita, un recurso). Por eso la contención se hace con bisturí: se apaga la función que falla y se mantiene lo que funciona, con un canal humano para el trámite afectado. Apagar todo el servicio «por si acaso» traslada el daño a quienes no tenían nada que ver.
Lo segundo es preservar la evidencia antes de tocar nada más, porque sin los registros no se puede saber a quién se le mostraron qué datos.
Responde para continuar
¿Qué contención pide el procedimiento de La Fiquera para este caso?
Ver pista de ayuda
Lee los pasos P1 y P2 de `procedimiento/procedimiento-incidentes-ia.txt`.
Para saber desde cuándo hay daño se busca la primera línea del registro en la que el titular de la sesión y el dueño de la liquidación mostrada no coinciden. Esa hora, comparada con la de los cambios desplegados, suele señalar la causa.
Responde para continuar
¿En qué sesión se mostró por primera vez la liquidación de otra persona?
Ver pista de ayuda
En `registros/curubo-liquidaciones-2026-10-05.log`, compara las columnas `titular_de_la_sesion` y `liquidacion_mostrada_de` línea por línea.
Para los avisos importan las personas cuyos datos se expusieron, no las sesiones en las que pasó: una misma liquidación puede haberse mostrado a varias personas, y una persona puede haber visto datos ajenos más de una vez. Contar sesiones da otro número.
Responde para continuar
¿Cuántas personas distintas tuvieron su liquidación expuesta a otra persona?
Ver pista de ayuda
En las líneas donde no coinciden las dos columnas, cuenta los valores distintos de `liquidacion_mostrada_de`.
Una cache guarda una respuesta para no tener que calcularla otra vez. Si la clave con la que se guarda no incluye a quién pertenece la respuesta, la siguiente persona que pide «lo mismo» recibe la respuesta de otro. Es un fallo clásico de aplicaciones web que reaparece cuando a un asistente se le añaden capas para que responda más rápido.
Responde para continuar
¿Qué cambio desplegado en Curubo causó el incidente?
Ver pista de ayuda
Compara la hora de la primera exposición con `cambios/cambios-curubo-octubre.txt`.
Un comunicado que minimiza o niega lo que muestran los registros es una segunda falla: quien vio datos ajenos sabe que no es cierto y quien los perdió no se entera. El procedimiento pide decir qué pasó, qué datos se vieron, qué se hizo y por dónde hacer el trámite mientras tanto, y contactar a cada persona afectada. Los avisos que exige la ley, y sus plazos, los determina la oficina jurídica.
Responde para continuar
¿Qué cambias en el borrador del comunicado?
Ver pista de ayuda
Lee el paso P5 del procedimiento y compáralo con `comunicacion/borrador-comunicado.txt`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.