Volver a la wiki

Auditoría Suprema · Informe para el equipo (qué hemos revisado en CreaRack)

Resumen en lenguaje llano de la Auditoría Suprema: la revisión de seguridad a fondo de todo CreaRack. Para el detalle técnico, ver el INFORME_SUPREMO.md del Supercontexto.

¿Qué hemos hecho?

Una revisión de seguridad muy minuciosa de todo CreaRack, parte por parte (el editor de racks, los planos, la monitorización, la red, los carteles digitales, el terminal, etc.). Lo hemos hecho con muchos “revisores” automáticos trabajando en paralelo: unos buscan posibles fallos y otros, por separado, comprueban que cada fallo es real y no una falsa alarma. Solo cuentan los que pasan ese segundo filtro.

En total se revisaron 9 áreas (unas 155.000 líneas de programa) y salieron unos 820 puntos a mejorar confirmados.

¿Está CreaRack en peligro?

No hay alarma. Hoy CreaRack online solo lo usamos nosotros (no está abierto a clientes), así que el riesgo real es muy bajo. Esta revisión es preventiva: es la preparación para poder abrir el producto a clientes con tranquilidad, dentro del plan de producto de este semestre.

Y la conclusión de fondo es buena: el programa funciona bien. Lo que hay que reforzar es la seguridad — algo normal en un producto que primero se hizo para que funcionara y todavía no se había abierto al público.

¿Qué tipo de cosas han salido?

Lo importante es que casi todo se repite en unos pocos tipos de fallo (no son 820 problemas distintos). Los principales, en llano:

¿Qué está ya arreglado y qué falta?

En una frase

CreaRack está sano y funcionando; esta auditoría es el repaso de seguridad para dejarlo listo y robusto de cara a venderlo a clientes. Vamos por buen camino: las áreas más importantes ya están reforzadas y el resto está identificado y planificado.

Véase también

Subir