Seguridad a fondo · Unidad 28 · Lección 3 de 11
Convierte deseos en requisitos verificables
Convierte una meta de privacidad en una regla observable de actor, acción y datos.
Para prepararteModelado de amenazas: preguntar antes de construir
Después de esta lección puedes
- Redactar un requisito que distinga campos compartidos de datos privados de contacto.
Una idea. Una situación. Una decisión razonada.
De una meta a una regla
Un requisito útil establece quién puede realizar qué acción sobre qué datos, bajo qué condiciones y con qué resultado observable. «Perfiles privados» deja abiertas esas decisiones. Una función puede contener campos compartidos y privados.
Lee el registro proporcionado
R1 describe un directorio ficticio de voluntarios.
| Decisión de producto | Significado aprobado |
|---|---|
| Nombre visible | Legible por miembros con sesión iniciada |
| Teléfono de emergencia | Solo su propietario de perfil autenticado |
| Excepciones de personal | Ninguna en este proceso |
| Nota de prueba actual | Campo telefónico oculto en la página de otro miembro |
Supón identidad y propiedad del perfil correctamente establecidas. Falta definir la entrega del campo protegido, no cómo funciona el inicio de sesión.
Redacta la regla sobre los datos devueltos: otro miembro puede recibir el nombre, pero no el teléfono. La lectura permitida del propietario debe seguir funcionando. La nota proporcionada describe apariencia; no establece qué datos devolvió el servicio.
Cada fila de aceptación debe identificar solicitante, perfil, campo, resultado esperado y resultado observado. Usa perfiles sintéticos distintos para explicitar la relación de propiedad. Registra observaciones ausentes como pendientes, sin tratar una pantalla vacía como evidencia completa.
También importa el alcance. El ejercicio cubre lecturas del directorio, no personal de recuperación, exportaciones ni operaciones de emergencia. Si el producto añade una excepción, su responsable debe definir autoridad y comportamiento previsto antes de ampliar la regla.
La distinción clave: Una regla medible de privacidad describe datos entregados, no solo apariencia.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
¿Qué requisito coincide mejor con la política aprobada de R1?
Ver la respuesta
Respuesta correcta: Permitir nombres visibles a miembros; devolver un teléfono de emergencia solo al propietario autenticado del perfil. Identifica actores, campos y resultados de acceso, conservando la función aprobada de compartir nombres entre miembros.
Pruébalo
- EscribeReescribe R1 como un requisito y añade dos filas de aceptación: otro miembro solicita un nombre visible y otro solicita un teléfono de emergencia. Indica qué datos deben devolverse en cada caso.