Saltar al contenido principal

🧭 Tres pÔginas nuevas en el blog

Ā· 5 min de lectura
Cert-IX Team
Platform Development Team

blog.cert-ix.com ya no es solo el boletín diario de noticias. Allí hay ahora tres pÔginas en funcionamiento: guías prÔcticas de concienciación en ciberseguridad, un mapa de inteligencia de amenazas en directo y un generador de contraseñas que no envía nada a ninguna parte. Las tres son gratuitas, públicas y no requieren registro.

PƔginaPara quƩ sirve
Cyber AwarenessGuƭas prƔcticas duraderas: protegerte a ti, a tu familia y a tu empresa
Threat IntelligenceUna vista en directo de lo que se estĆ” atacando ahora mismo en el mundo
Password GeneratorContraseƱas y frases de contraseƱa robustas, generadas en tu propio dispositivo

Cyber Awareness — consejos que siguen siendo vĆ”lidos​

blog.cert-ix.com/awareness

Las noticias te cuentan lo que ha pasado. Estas guías te dicen qué hacer, y estÔn escritas para seguir siendo correctas meses después. Van desde el lector individual hasta equipos de tamaño medio, y cada guía indica su dificultad, su público previsto y un tiempo de lectura honesto antes de que te comprometas con ella. Ordena por mÔs reciente, mÔs antigua o mÔs leída, y filtra las que estÔn escritas para ti.

Dos hilos recorren toda la colección:

  • La IA como defensa: evaluar una herramienta de IA antes de que tu equipo pegue en ella datos de la empresa, desactivar el historial de conversaciones para que tus indicaciones dejen de entrenar un modelo, revisar los ajustes de privacidad de los asistentes en cada dispositivo, contrastar la respuesta de un chatbot antes de actuar en consecuencia.
  • Las amenazas basadas en IA: reconocer una foto o un vĆ­deo generados por IA antes de compartirlos, verificar una llamada de Ā«emergencia familiarĀ» antes de transferir dinero a una voz clonada.

Las guías se redactan con ayuda de IA y las revisa una persona antes de publicarlas. Así se indica en la propia pÔgina, porque debes saber cómo se ha hecho aquello en lo que se te pide confiar.

Threat Intelligence — la vista en directo​

blog.cert-ix.com/threat-intelligence

Un mapa mundial de indicadores de amenaza en directo, alimentado por una conexión en flujo continuo que se sigue actualizando mientras la pÔgina estÔ abierta, junto a un listado continuo de las CVE recién publicadas.

  • Filtra por gravedad, por fuente, por categorĆ­a de ataque y por ventana temporal: el panel te muestra cuĆ”ntos indicadores coinciden y cuĆ”ntos de ellos pueden situarse realmente en el mapa.
  • AnalĆ­tica para la imagen de conjunto: principales categorĆ­as de ataque, principales paĆ­ses, distribución de las fuentes y distribución de la gravedad.
  • Abre cualquier indicador para ver el detalle que hay detrĆ”s del punto.

Merece la pena señalar una decisión de diseño: el estado de la conexión estÔ siempre a la vista: LIVE, RECONNECTING o DISCONNECTED. Un panel que sigue mostrando en silencio lo último que recibió es peor que uno que te avisa de que ha dejado de escuchar. Y los indicadores sin coordenadas no se descartan sin mÔs: el mapa lo dice y siguen estando en el flujo en directo.

Password Generator — nada sale de la pĆ”gina​

blog.cert-ix.com/password-generator

ContraseƱas aleatorias y frases de contraseƱa formadas por palabras, generadas en tu dispositivo. No se envƭa, almacena ni registra nada. Carga la pƔgina, desconƩctate de la red y seguirƔ funcionando.

Lo que hace que valga la pena frente al siguiente resultado de bĆŗsqueda:

  • Aleatoriedad real, o ninguna. Los valores proceden de tu sistema operativo a travĆ©s de la API Web Crypto. Si un navegador no puede proporcionarla, la pĆ”gina se niega a generar en lugar de recurrir en silencio a algo predecible.
  • Sin sesgo de módulo. Los caracteres se extraen mediante muestreo por rechazo, lo que evita la sutil desviación hacia una parte del alfabeto que arrastran muchos generadores sin decirlo.
  • Fuerza en bits, no en adjetivos. La entropĆ­a se calcula a partir de las opciones que tĆŗ has elegido, no se adivina inspeccionando el texto resultante, y se muestra junto a estimaciones de tiempo de descifrado para ritmos de ataque sin conexión. Si aprietas una restricción que reduce el espacio de bĆŗsqueda, como prohibir caracteres repetidos, la cifra baja, honestamente.
  • Nada persiste. Ni almacenamiento del navegador, ni historial. Recarga y todos los valores desaparecen. Nuestra propia analĆ­tica estĆ” desactivada en esa pĆ”gina.

AdemÔs, los controles prÔcticos: modo contraseña o frase de contraseña, longitud, clases de caracteres, exclusión de caracteres que se confunden como O/0 e I/l/1, prohibición de secuencias como abc o 321, y generación de un lote de una vez.

Por quĆ© son pĆŗblicas​

Ninguna necesita saber quiĆ©n eres, asĆ­ que ninguna lo pregunta. Una guĆ­a merece leerse antes de ser cliente, un mapa de amenazas merece mirarse tengas o no un parque con nosotros, y una contraseƱa no es asunto de nadie mĆ”s que tuyo — y de nosotros menos que de nadie.