CreaRack-SL

Auditoría Suprema · Informe para el equipo (qué hemos revisado en CreaRack)

Resumen en lenguaje llano de la Auditoría Suprema: la revisión de seguridad a fondo de todo CreaRack. Para el detalle técnico, ver el INFORME_SUPREMO.md del Supercontexto.

¿Qué hemos hecho?

Una revisión de seguridad muy minuciosa de todo CreaRack, parte por parte (el editor de racks, los planos, la monitorización, la red, los carteles digitales, el terminal, etc.). Lo hemos hecho con muchos “revisores” automáticos trabajando en paralelo: unos buscan posibles fallos y otros, por separado, comprueban que cada fallo es real y no una falsa alarma. Solo cuentan los que pasan ese segundo filtro.

En total se revisaron 9 áreas (unas 155.000 líneas de programa) y salieron unos 820 puntos a mejorar confirmados.

¿Está CreaRack en peligro?

No hay alarma. Hoy CreaRack online solo lo usamos nosotros (no está abierto a clientes), así que el riesgo real es muy bajo. Esta revisión es preventiva: es la preparación para poder abrir el producto a clientes con tranquilidad, dentro del plan de producto de este semestre.

Y la conclusión de fondo es buena: el programa funciona bien. Lo que hay que reforzar es la seguridad — algo normal en un producto que primero se hizo para que funcionara y todavía no se había abierto al público.

¿Qué tipo de cosas han salido?

Lo importante es que casi todo se repite en unos pocos tipos de fallo (no son 820 problemas distintos). Los principales, en llano:

  • Permisos: en varias partes, un usuario que solo debería poder mirar podía también cambiar o borrar cosas. Hay que poner “candados” de permiso donde faltan.
  • Contraseñas guardadas sin proteger: algunas contraseñas de equipos de red se guardaban “a la vista” en lugar de cifradas. Hay que cifrarlas.
  • Textos que podrían colar código: si alguien pusiera un nombre raro a un equipo o a un cartel, ese texto podía “colarse” en la pantalla como si fuera parte del programa. Hay que “limpiar” esos textos antes de mostrarlos.
  • Tareas lentas que bloquean: algunas operaciones pesadas (como generar un plano con IA) dejaban el sistema esperando. Hay que pasarlas a “segundo plano”.
  • Separación entre clientes: reforzar que los datos de un cliente nunca se mezclen con los de otro.

¿Qué está ya arreglado y qué falta?

  • ✅ Ya reforzadas: 6 de las 9 áreas (cimientos, racks, planos, monitorización, red y carteles digitales). Los fallos más graves de esas áreas ya están corregidos y en producción.
  • 🔄 Falta rematar 3 áreas: el terminal/agente (a medias — falta el último candado del programita que se instala en el PC), la configuración/IA, y toda la parte visual (interfaz) que se acaba de terminar de revisar.
  • 📋 Y quedan algunos detalles sueltos que se agruparán por temas para arreglarlos de forma eficiente (no de uno en uno).

En una frase

CreaRack está sano y funcionando; esta auditoría es el repaso de seguridad para dejarlo listo y robusto de cara a venderlo a clientes. Vamos por buen camino: las áreas más importantes ya están reforzadas y el resto está identificado y planificado.

Véase también

  • [[concept—auditoria-suprema—plan-y-metodo]]