# Control de acceso: ¿quién decide y quién ejecuta?

https://thiago.limaesilvatecnologia.com.br/es/artigos/access-control/

Publicado: 2026-09-12

Las responsabilidades claras evitan permisos sin dueño.

Contenido producido con asistencia de IA para el sitio de Thiago Silva. Análisis editorial independiente; no representa a clientes ni empleadores.

Mes del recorrido: Enero 2026

Colección publicada el 12/09/2026. Los meses organizan el recorrido; no son fechas de publicaciones anteriores.

Lectura breve de arquitectura. La referencia técnica apoya el tema; los escenarios hipotéticos y propuestas son análisis editorial, no relatos de implementaciones personales.

## La decisión de arquitectura

La revisión suele comenzar con una lista de usuarios. Conviene preguntar quién puede modificar la regla que permite una operación. Si una persona solicita, aprueba e implementa acceso sensible, la revisión periódica pierde fuerza.

## Aplicación práctica

En un escenario hipotético de soporte, separe al responsable del dato del administrador que configura el acceso. Registre justificación, vencimiento y revocación. Las excepciones deben seguir visibles cuando su responsable cambia de equipo.

## Cómo verificar

Propuesta editorial: recorra el ciclo completo de un permiso crítico. La evidencia debe mostrar aprobación, aplicación y retirada. Contar solicitudes atendidas premia velocidad; seguir accesos vencidos revela deuda operativa.

## Fuentes

- [OWASP — Access Control Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Access_Control_Cheat_Sheet.html). Consultado: 2026-09-12.

[Perfil: Thiago Silva | Cyber Architect](https://thiago.limaesilvatecnologia.com.br/es/perfil/)
