Ir al contenido

Seguridad

IZ-KnowledgeBase es un sitio estático de documentación. No maneja autenticación propia, sesiones, base de datos ni procesamiento de formularios. Los principales controles de seguridad están relacionados con acceso al contenido, secretos, dependencias, publicación y privacidad de la información documentada.

ControlEstadoObservación
Sitio estáticoImplementadoReduce superficie de ataque backend.
Sin base de datosImplementadoNo hay persistencia runtime.
Sin secretos requeridos para build localImplementadoNo se requieren variables para compilar.
Idioma/configuración controladaImplementadoConfigurado en astro.config.mjs.
CSS propioImplementadoDebe mantenerse sin romper layout Starlight.
Control de acceso al sitioPendienteDepende de Cloudflare Access u otro mecanismo.

No deben documentarse en texto plano:

  • passwords;
  • tokens de Cloudflare;
  • credenciales de servidores;
  • llaves SSH;
  • connection strings con credenciales reales;
  • API Keys;
  • datos privados de clientes no autorizados;
  • información contractual o comercial sensible.
ReglaCriterio
Revisar contenido antes de publicarEvitar exposición de datos internos sensibles.
No subir secretos en MarkdownUsar placeholders.
No publicar capturas con credencialesSanitizar imágenes antes de incluirlas.
Validar links externosEvitar referencias obsoletas o incorrectas.
Definir acceso público/privadoAntes de publicar en producción.
EscenarioRecomendación
Documentación públicaRevisar contenido y eliminar información interna sensible.
Documentación internaProteger con Cloudflare Access, VPN o mecanismo equivalente.
Documentación por clienteSeparar contenido sensible por cliente y revisar permisos.
RiesgoMitigación
Dependencias latest cambian comportamientoFijar versiones exactas para releases estables.
Paquetes desactualizadosRevisar dependencias periódicamente.
Build roto por actualizaciónValidar npm run build antes de publicar.
PendientePrioridad
Definir si el sitio será público o privadoAlta
Configurar control de acceso si será internoAlta
Fijar versiones exactas de dependenciasMedia
Definir revisión editorial antes de publicarMedia
Definir responsables por secciónMedia