Ruta de lectura · 10 artículos
Seguridad de aplicaciones
Proteger acceso, secretos y operaciones sensibles. Empieza por la guía principal y profundiza en la duda que tengas ahora.
- Seguridad de aplicacionesGuía principal · 2 min de lectura
Cómo planificar la seguridad de una aplicación
La seguridad necesita decisiones sobre datos, permisos y recuperación desde el diseño. Empieza por acciones con consecuencias importantes.
- Seguridad de aplicaciones1 min de lectura
Autenticación y autorización: qué debes separar
Autenticación identifica al usuario; autorización decide qué puede hacer con un recurso. Ambas son necesarias para un acceso correcto.
- Seguridad de aplicaciones1 min de lectura
Cómo diseñar roles sin dar permisos de más
Un rol agrupa capacidades, pero debe responder a tareas reales. Evita convertir administrador en solución para cualquier bloqueo.
- Seguridad de aplicaciones1 min de lectura
Cómo evitar exponer secretos en el navegador
Un secreto del servidor no debe llegar al cliente. Revisa compilación, variables y registros además del código fuente.
- Seguridad de aplicaciones1 min de lectura
Cómo gestionar sesiones y cierre de acceso
Las sesiones deben tener duración y mecanismos de revocación. El cierre de acceso necesita funcionar incluso si existe una sesión previa.
- Seguridad de aplicaciones1 min de lectura
Cómo preparar recuperación de acceso
La recuperación necesita identificar a la persona y limitar uso del mecanismo. Prueba caducidad y repetición.
- Seguridad de aplicaciones1 min de lectura
Cómo proteger archivos subidos por usuarios
Los archivos son entradas no confiables. Define formatos, tamaño, almacenamiento y permisos antes de permitir subidas.
- Seguridad de aplicaciones1 min de lectura
Cómo proteger operaciones sensibles en el servidor
La protección debe validar recurso, actor y estado. Ocultar un botón solo cambia la interfaz.
- Seguridad de aplicaciones1 min de lectura
Cómo revisar registros sin guardar datos innecesarios
Los registros deben ayudar a investigar sin convertirse en una copia de información sensible. Selecciona eventos y campos con criterio.
- Seguridad de aplicaciones1 min de lectura
Cómo revisar seguridad antes de una entrega
Una revisión concreta combina permisos, entradas, secretos y recuperación. Prueba roles distintos con recursos propios y ajenos.