← Todos los artículos

Mes del recorrido: Enero 2026. Colección publicada el 12/09/2026. Los meses organizan el recorrido; no son fechas de publicaciones anteriores.

Control de acceso: ¿quién decide y quién ejecuta?

Las responsabilidades claras evitan permisos sin dueño.

Identity

Contenido producido con asistencia de IA para el sitio de Thiago Silva. Análisis editorial independiente; no representa a clientes ni empleadores.

Contexto de lectura

Lectura breve de arquitectura. La referencia técnica apoya el tema; los escenarios hipotéticos y propuestas son análisis editorial, no relatos de implementaciones personales.

Fuente original ↗

La decisión de arquitectura

La revisión suele comenzar con una lista de usuarios. Conviene preguntar quién puede modificar la regla que permite una operación. Si una persona solicita, aprueba e implementa acceso sensible, la revisión periódica pierde fuerza.

Aplicación práctica

En un escenario hipotético de soporte, separe al responsable del dato del administrador que configura el acceso. Registre justificación, vencimiento y revocación. Las excepciones deben seguir visibles cuando su responsable cambia de equipo.

Cómo verificar

Propuesta editorial: recorra el ciclo completo de un permiso crítico. La evidencia debe mostrar aprobación, aplicación y retirada. Contar solicitudes atendidas premia velocidad; seguir accesos vencidos revela deuda operativa.

Fuentes

  1. OWASP — Access Control Cheat Sheet