Seguridad · Portfolio · Buenas prácticas

Publicación segura de proyectos técnicos

Publicar proyectos técnicos en un portfolio puede aportar mucho valor profesional, pero también requiere revisar qué información se muestra y qué datos conviene ocultar.

Seguridad Portfolio GitHub Buenas prácticas Documentación

Objetivo

El objetivo es mostrar competencias técnicas sin exponer datos sensibles, configuraciones reales o información que pueda comprometer un entorno.

Qué no debería publicarse

  • Credenciales, tokens o claves privadas.
  • Direcciones IP públicas reales.
  • Dominios dinámicos antiguos o activos.
  • Capturas con usuarios, correos o rutas internas.
  • Reglas exactas de firewall si pertenecen a un entorno real.
  • Configuraciones completas de routers, VPN o NAT.
  • Datos personales o académicos innecesarios.

Cómo publicar de forma segura

  • Crear una versión pública y anonimizada del proyecto.
  • Usar diagramas simplificados.
  • Reemplazar IPs reales por rangos de ejemplo.
  • Eliminar capturas sensibles.
  • Explicar la arquitectura sin publicar secretos.
  • Revisar el contenido antes de subirlo a GitHub.

Ejemplo de anonimización

# Evitar publicar esto:
192.168.1.25
usuario-admin-real
dominio-dinamico-real.example

# Mejor usar:
IP interna anonimizada
usuario de ejemplo
dominio no publicado

Qué sí aporta valor

  • Objetivo del proyecto.
  • Tecnologías utilizadas.
  • Arquitectura general.
  • Problemas encontrados.
  • Soluciones aplicadas.
  • Competencias demostradas.
  • Mejoras futuras.

Conclusión

Un buen portfolio técnico no necesita revelar información sensible para demostrar valor. Lo importante es explicar el razonamiento, la arquitectura, las decisiones técnicas y las competencias desarrolladas.