- Cargo
- Especialista en pruebas
- Sector
- Transporte
- Tipo de organización
- Empresa de 300 empleados
- Miembro desde
- ago 2025
- Mensaje
- 143
Doki · Consultoría de cumplimiento KVKK · 2023
Somos una startup de transporte y logística con 12 empleados operando en Dallas. Trabajamos durante 10 meses con una agencia de software para desarrollar un portal web a medida donde nuestros clientes consultan cotizaciones de carga, suben documentos de transporte y rastrean contenedores en tiempo real. Gastamos unos 35.000 USD en el proyecto. El proceso de desarrollo concluyó, hicimos las pruebas de aceptación y terminó nuestro contrato con la agencia. Recibimos todo el código en nuestro repositorio Git.
Nuestro desarrollador senior, a quien contratamos para gestionar el mantenimiento y las nuevas funciones internamente, clonó el repositorio e hizo una primera revisión que nos dejó alarmados. Notó que la contraseña root de la base de datos y las claves del servicio externo de SMS estaban escritas en texto plano dentro de los archivos de código, y que algunas librerías open source no se actualizaban desde hacía al menos dos años. Hay un total de 45 mil líneas de código PHP y JavaScript en el portal.
Nos preocupan seriamente las puertas traseras desconocidas, fallos de autorización o vulnerabilidades que puedan provocar una fuga de datos. ¿Por dónde debemos empezar y qué pasos seguir para un proceso integral de revisión de código segura con un solo desarrollador?