Todas las lecciones Read in English

Seguridad a fondo · Unidad 28 · Lección 3 de 11

Convierte deseos en requisitos verificables

Convierte una meta de privacidad en una regla observable de actor, acción y datos.

4 minlistaLección breve

Para prepararteModelado de amenazas: preguntar antes de construir

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Redactar un requisito que distinga campos compartidos de datos privados de contacto.

Una idea. Una situación. Una decisión razonada.

De una meta a una regla

Un requisito útil establece quién puede realizar qué acción sobre qué datos, bajo qué condiciones y con qué resultado observable. «Perfiles privados» deja abiertas esas decisiones. Una función puede contener campos compartidos y privados.

Activo protegido → Regla observable → Evidencia de verificaciónActivo protegidoRegla observableEvidencia de verificación
Relaciona el campo protegido con una regla observable y evidencia del resultado devuelto.

Lee el registro proporcionado

R1 describe un directorio ficticio de voluntarios.

Decisión de producto Significado aprobado
Nombre visible Legible por miembros con sesión iniciada
Teléfono de emergencia Solo su propietario de perfil autenticado
Excepciones de personal Ninguna en este proceso
Nota de prueba actual Campo telefónico oculto en la página de otro miembro

Supón identidad y propiedad del perfil correctamente establecidas. Falta definir la entrega del campo protegido, no cómo funciona el inicio de sesión.

Redacta la regla sobre los datos devueltos: otro miembro puede recibir el nombre, pero no el teléfono. La lectura permitida del propietario debe seguir funcionando. La nota proporcionada describe apariencia; no establece qué datos devolvió el servicio.

Cada fila de aceptación debe identificar solicitante, perfil, campo, resultado esperado y resultado observado. Usa perfiles sintéticos distintos para explicitar la relación de propiedad. Registra observaciones ausentes como pendientes, sin tratar una pantalla vacía como evidencia completa.

También importa el alcance. El ejercicio cubre lecturas del directorio, no personal de recuperación, exportaciones ni operaciones de emergencia. Si el producto añade una excepción, su responsable debe definir autoridad y comportamiento previsto antes de ampliar la regla.

La distinción clave: Una regla medible de privacidad describe datos entregados, no solo apariencia.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué requisito coincide mejor con la política aprobada de R1?

    Ver la respuesta

    Respuesta correcta: Permitir nombres visibles a miembros; devolver un teléfono de emergencia solo al propietario autenticado del perfil. Identifica actores, campos y resultados de acceso, conservando la función aprobada de compartir nombres entre miembros.

Pruébalo

  • EscribeReescribe R1 como un requisito y añade dos filas de aceptación: otro miembro solicita un nombre visible y otro solicita un teléfono de emergencia. Indica qué datos deben devolverse en cada caso.
Referencias