Saltar al contenido
Hoja de Ruta IA - 75 pasos de cero a producción

etapa · Salir a producción

63Secretos y claves

El nodo más caro de esta página. Léelo entero

Si te saltas todo lo demás - lee esto.

Una clave de acceso es la contraseña de algún servicio. De tu IA, de la base, de los pagos. Quien la tenga puede hacer todo lo que haces tú. Incluido gastar tu dinero.

La regla principal: las claves jamás viven en el código. Viven en un archivo aparte que no entra en la historia ni viaja a internet. Díselo a la IA al principio del proyecto - lo dejará todo bien montado sola.

Por qué es tan serio. Por internet patrullan bots las veinticuatro horas buscando claves expuestas. No «algún día lo notarán» - las encuentran en minutos. Un repositorio público con una clave dentro vacía la cuenta más rápido de lo que tardas en hacer un té.

Y no son cuentos de miedo. En enero una aplicación dejó a la vista un millón y medio de claves de acceso, treinta y cinco mil correos y mensajes privados de sus usuarios - a los tres días del lanzamiento. Una auditoría de cincuenta aplicaciones hechas con IA halló la base abierta de par en par en casi nueve de cada diez. Y los estudios dicen que cerca del cuarenta y cinco por ciento del código que escribe la IA no pasa las comprobaciones básicas de seguridad.

La conclusión no es «no uses IA». La conclusión es: la IA no piensa en la seguridad por sí sola si no se lo pides. Pídeselo. Directamente: «revisa si hay agujeros», «revisa que los secretos no entren al repositorio». Sabe hacerlo; solo que no lo hace por defecto.

Y yo tuve mi propio caso: una clave de acceso acabó una vez escrita donde no debía. Lidiar con las consecuencias me llevó varios días. Cinco minutos de atención al principio salen más baratos.