🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa evidencia que prueba sin filtrar
5 tareas · 35 min · Principiante
Un informe móvil circula por correo, por tickets y entre equipos, y casi siempre trae dentro lo que se encontró: tokens, documentos, movimientos de otra cuenta. Si la evidencia regala el secreto, el informe se convierte en un hallazgo nuevo, cometido por quien lo redactó. En esta sala tienes la política de evidencia del encargo de Cantaclaro, una captura en bruto de la API y un registro del sistema que alguien ya revisó. Todo es ficticio, con marcadores evidentes en lugar de valores reales; tu trabajo es decidir qué se muestra y qué se omite sin perder la prueba.
Objetivo de la sala
Un informe móvil circula por correo, por tickets y entre equipos, y casi siempre trae dentro lo que se encontró: tokens, documentos, movimientos de otra cuenta. Si la evidencia regala el secreto, el informe se convierte en un hallazgo nuevo, cometido por quien lo redactó. En esta sala tienes la política de evidencia del encargo de Cantaclaro, una captura en bruto de la API y un registro del sistema que alguien ya revisó. Todo es ficticio, con marcadores evidentes en lugar de valores reales; tu trabajo es decidir qué se muestra y qué se omite sin perder la prueba.La evidencia tiene dos trabajos que se estorban: permitir que otra persona reproduzca el hallazgo y no dar a quien lea el informe nada que sirva para actuar. Un token completo en una captura sirve para reproducir y también para entrar. Un dato personal pegado tal cual convierte el informe en una fuga.
La solución no es quitar la evidencia, sino recortarla con reglas: se deja la petición, la hora, la cuenta de prueba y el resultado, y se tapan o acortan los valores. Esas reglas las fija la política del encargo, no el gusto de quien redacta.
Responde para continuar
¿Cómo debe tratarse un valor de sesión que sirve de prueba en un hallazgo?
Ver pista de ayuda
Hay que poder reproducir sin que el informe sirva para entrar.
La captura en bruto de H-02 se guarda solo en la bóveda del equipo, nunca en el informe. De lo que una API devuelve sobre otro usuario, la política pide mostrar la estructura, no los valores: qué campos y cuántos registros. Para escribir esa frase hay que contar con exactitud lo que había.
Abre bruto/captura-h02.txt y politica/politica-de-evidencia.txt.
Responde para continuar
¿Cuántos movimientos de otro socio devolvió la API en la captura de H-02? Escribe solo el número.
Ver pista de ayuda
Cuenta los registros dentro de la lista de movimientos de la respuesta.
La política del encargo dice cuántos caracteres se muestran de un valor de sesión y qué más se añade para que quien lea sepa que se acortó y de qué tamaño era. Esa información sirve a quien reproduce: puede comprobar que el valor tenía una longitud razonable sin poder usarlo.
Lee la regla 1 de la política y compara con las tres maneras de escribirlo.
Responde para continuar
Según la política del encargo, ¿cómo se escribe en el informe el token de la captura de H-02?
Ver pista de ayuda
Busca en la política la regla de los valores de sesión.
Lo que no va en el informe sigue existiendo: la captura en bruto está en la bóveda. Una evidencia cifrada que nadie borra se vuelve, con los años, un depósito de datos de un cliente. Por eso la política fija una caducidad, y el informe la menciona en la sección de método para que el cliente sepa cuándo desaparece.
Responde para continuar
¿Cuántos días después de entregar el informe se destruye la evidencia en bruto? Escribe solo el número.
Ver pista de ayuda
Es una de las cinco reglas de la política de evidencia.
El registro de H-05 pasó por una primera revisión: alguien sustituyó datos personales por etiquetas. Antes de que el anexo salga, se relee línea por línea con la política al lado, porque basta una línea para romper todo el trabajo.
Abre revisado/registro-h05.txt. Cada línea lleva su número; una de ellas conserva un dato personal sin sustituir.
Responde para continuar
¿En qué línea del registro revisado queda un dato personal sin ocultar? Escribe el número de línea tal cual aparece, con su letra.
Ver pista de ayuda
Compara cada línea con la regla 2 de la política: nombre, documento, teléfono o correo.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.