Seguridad · Portfolio · Buenas prácticas
Publicación segura de proyectos técnicos
Publicar proyectos técnicos en un portfolio puede aportar mucho valor profesional, pero también requiere revisar qué información se muestra y qué datos conviene ocultar.
Seguridad
Portfolio
GitHub
Buenas prácticas
Documentación
Objetivo
El objetivo es mostrar competencias técnicas sin exponer datos sensibles, configuraciones reales o información que pueda comprometer un entorno.
Qué no debería publicarse
- Credenciales, tokens o claves privadas.
- Direcciones IP públicas reales.
- Dominios dinámicos antiguos o activos.
- Capturas con usuarios, correos o rutas internas.
- Reglas exactas de firewall si pertenecen a un entorno real.
- Configuraciones completas de routers, VPN o NAT.
- Datos personales o académicos innecesarios.
Cómo publicar de forma segura
- Crear una versión pública y anonimizada del proyecto.
- Usar diagramas simplificados.
- Reemplazar IPs reales por rangos de ejemplo.
- Eliminar capturas sensibles.
- Explicar la arquitectura sin publicar secretos.
- Revisar el contenido antes de subirlo a GitHub.
Ejemplo de anonimización
# Evitar publicar esto:
192.168.1.25
usuario-admin-real
dominio-dinamico-real.example
# Mejor usar:
IP interna anonimizada
usuario de ejemplo
dominio no publicado
Qué sí aporta valor
- Objetivo del proyecto.
- Tecnologías utilizadas.
- Arquitectura general.
- Problemas encontrados.
- Soluciones aplicadas.
- Competencias demostradas.
- Mejoras futuras.
Conclusión
Un buen portfolio técnico no necesita revelar información sensible para demostrar valor. Lo importante es explicar el razonamiento, la arquitectura, las decisiones técnicas y las competencias desarrolladas.