🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIntercambio con aseguradoras y laboratorios
5 tareas · 40 min · Principiante
Una clínica manda facturas a las aseguradoras y recibe resultados de laboratorios externos todos los días, por conexiones que alguien montó hace años. Aquí lees el registro de las cuatro conexiones de la Clínica Yariguíes y su volumen de archivos el 24 de enero de 2028: qué protocolo usa cada una, si va cifrada, quién puede conectarse y cuándo vence su certificado. Es lectura de tablas de ejemplo: no se abre ninguna conexión real.
Objetivo de la sala
Una clínica manda facturas a las aseguradoras y recibe resultados de laboratorios externos todos los días, por conexiones que alguien montó hace años. Aquí lees el registro de las cuatro conexiones de la Clínica Yariguíes y su volumen de archivos el 24 de enero de 2028: qué protocolo usa cada una, si va cifrada, quién puede conectarse y cuándo vence su certificado. Es lectura de tablas de ejemplo: no se abre ninguna conexión real.Una conexión con un tercero es un hueco deliberado en el perímetro, y por eso se diseña para ser estrecha: un origen concreto (la dirección que el tercero declaró), un destino concreto (la pasarela de intercambio, no la red entera), un protocolo cifrado y un propósito escrito. Lo que entra por esa conexión termina primero en la pasarela, en una zona separada de la historia clínica, y desde allí un proceso controlado lo pasa adentro. Así, si la contraparte es comprometida, el alcance de quien llega es la pasarela y no el resto de la clínica.
Responde para continuar
¿Cómo se diseña una conexión con una aseguradora para que su compromiso no llegue a toda la clínica?
Ver pista de ayuda
Piensa en dónde termina la conexión y qué podría alcanzar quien la use mal.
Un protocolo sin cifrado entrega lo que transporta a cualquiera que esté en el camino: facturas con datos de atención, resultados con diagnósticos. Algunas conexiones heredadas siguen usándolo porque «siempre funcionó» y porque la contraparte no migró. El registro lo muestra en una columna: si el cifrado dice que no, es la primera conexión que hay que renegociar o aislar. No se corrige cambiando una casilla en la tabla, sino pidiendo a la contraparte un protocolo cifrado.
Responde para continuar
¿Con qué contraparte hay una conexión sin cifrar? Escribe su nombre tal como aparece.
Ver pista de ayuda
Usa el filtro por cifrado y lee el nombre de la contraparte.
El origen permitido responde a una pregunta simple: ¿desde dónde acepta esta conexión que le hablen? Lo normal es una dirección o un rango pequeño que la contraparte comunicó por escrito. Una conexión con origen «cualquiera» acepta a todo internet: si algún día un certificado se filtra o un usuario se adivina, no hay nada que lo detenga en el borde. Aunque la autenticación sea sólida, el perímetro está entregando una defensa que podía dar gratis.
Responde para continuar
¿Qué conexión acepta tráfico de cualquier origen? Escribe su id.
Ver pista de ayuda
Mira la columna origen_permitido de la tabla de conexiones.
Una conexión cifrada depende de un certificado con fecha de vencimiento. Cuando vence, la conexión falla: o se corta el envío de facturas, o los resultados dejan de llegar, o, peor, alguien decide saltarse la verificación «para que funcione». El margen que queda hasta el primer vencimiento es el plazo real que tiene el equipo para pedir la renovación a la contraparte.
Toma la fecha de trabajo de la clínica, el 24 de enero de 2028, y calcula los días que faltan hasta el primer certificado que venza. Las conexiones sin certificado no cuentan.
Responde para continuar
¿Cuántos días faltan, desde el 24 de enero de 2028, para el primer vencimiento de certificado? Escribe solo el número.
Ver pista de ayuda
Busca la fecha más cercana en la columna cert_vence y cuenta los días desde la fecha de trabajo.
Un vencimiento no es una emergencia si se ve venir. Lo habitual es que alguien lleve un calendario de certificados con responsables y avise con semanas de margen. Si el certificado lo emite la contraparte, el equipo de la clínica solo puede pedir la renovación a tiempo y comprobar que la nueva funciona antes de la fecha. Desactivar la verificación del certificado para «salir del paso» convierte una conexión de confianza en una que acepta a cualquiera que se haga pasar por el tercero.
Responde para continuar
Faltan pocos días para que venza el certificado de una conexión. ¿Qué es lo correcto?
Ver pista de ayuda
Una verificación desactivada deja de proteger contra quien se haga pasar por la contraparte.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.