{"content_id":"gjd7nkra8p","slug":"ai-generated-signup-security-privacy-checklist","locale":"es","schema_type":"TechArticle","category":"how_to","category_name":"Cómo hacer","title":"Políticas de seguridad y jurídicas para revisar el código de registro generado por IA antes de implementarlo en el servicio","summary":"El código de registro de usuarios creado por la IA en tan solo 5 minutos, aunque sus funciones operen correctamente, tiende a omitir políticas operativas como el restablecimiento de contraseñas, la baja de usuarios, la política de tratamiento de datos personales y las condiciones de uso. Antes de implementarlo en un servicio real, es necesario que una persona determine claramente el diseño de seguridad, las obligaciones legales y los criterios de conservación y eliminación de datos.","author":{"name":"Equipo editorial de Injoys","url":"https://injoys.com/ko/about"},"key_points":["La función de registro no es una cuestión de código, sino un sistema operativo que combina la autenticación, la recuperación de cuentas, la baja, las condiciones de uso y las normas de tratamiento de datos personales.","Las contraseñas no deben almacenarse en su forma original, sino mediante métodos de hash unidireccionales seguros, como bcrypt, Argon2id o PBKDF2.","El enlace para restablecer la contraseña debe cumplir una serie de políticas, como un plazo de validez breve, un uso único, el almacenamiento seguro del token y la prevención de que se revele la existencia de la cuenta.","En Corea, para los servicios que recopilan datos personales —como las direcciones de correo electrónico—, es fundamental publicar la política de tratamiento de datos personales, especificar los fines de la recopilación y el uso, y establecer el plazo de conservación y los procedimientos de eliminación.","A la hora de solicitar código a la IA, hay que plantearle preguntas sobre políticas que aún no se hayan definido antes de la implementación, para así reducir las lagunas en materia de seguridad y aspectos jurídicos."],"content_markdown":"## ¿Por qué es peligroso utilizar tal cual el código de registro creado por la IA?\n\nSi le pides a una IA generativa, como ChatGPT o Claude, que «cree una función de registro con correo electrónico y contraseña», obtendrás en poco tiempo un código que funciona. Sin embargo, el proceso de registro en un servicio real no se limita a un simple formulario de entrada y a la función de almacenamiento en una base de datos. Se trata de un sistema operativo que debe diseñarse teniendo en cuenta la recuperación de cuentas, el cambio de contraseña, la baja de usuarios, la política de tratamiento de datos personales, las condiciones de uso, los permisos de administrador y la política de conservación de datos.\n\nEn particular, en Corea, cuando se recopila información que permite identificar a una persona —como el correo electrónico, el nombre, el número de teléfono móvil o los identificadores de inicio de sesión en redes sociales—, hay que tener en cuenta las obligaciones relacionadas con el tratamiento de datos personales que establece la Ley de Protección de Datos Personales. El código generado por la IA no es más que un ejemplo genérico, y la responsabilidad legal y operativa del servicio real recae en el operador del mismo.\n\n## Principio fundamental: la IA puede crear código, pero no puede decidir las políticas en su lugar\n\nEl código creado por la IA tiende a centrarse en si «funciona». Por el contrario, un servicio real debe poder responder a las siguientes preguntas:\n\n- ¿Qué procedimiento se sigue para recuperar una cuenta cuando el usuario olvida su contraseña?\n- ¿Se vuelve a verificar la contraseña actual al cambiarla?\n- Cuando se recibe una solicitud de baja, ¿qué datos se eliminan y cuáles se conservan?\n- ¿Se indican con exactitud en la política de tratamiento de datos personales los datos que se recogen realmente, los fines y el periodo de conservación?\n- ¿Existe un fundamento contractual que permita suspender a los usuarios que incumplan las condiciones de uso?\n- ¿Se muestra el mínimo imprescindible de datos personales en el panel de administración y se registran los accesos?\n\nSi a la IA solo se le dice «crea un proceso de registro», estas decisiones pueden quedar fuera. Por lo tanto, el operador debe establecer primero las políticas y diseñar las indicaciones para que la IA plantee preguntas sobre los aspectos que no se hayan definido.\n\n## Seguridad básica: nunca se deben almacenar las contraseñas en texto claro\n\nNi siquiera el operador del servicio debe conocer la contraseña del usuario en texto claro. Si las contraseñas se almacenan en texto claro en la base de datos, los daños se ampliarán de inmediato en caso de fuga de datos.\n\nEl método seguro consiste en convertir las contraseñas en un hash unidireccional antes de almacenarlas. El hash unidireccional es un método de conversión diseñado para que la recuperación del texto original sea prácticamente imposible. Por lo general, para el almacenamiento de contraseñas se recomiendan algoritmos diseñados específicamente para este fin, como bcrypt, Argon2id o PBKDF2, en lugar de funciones hash generales rápidas.\n\n### Aspectos que deben comprobarse al almacenar contraseñas\n\n| Aspecto a comprobar | Recomendación | Motivo |\n|---|---|---|\n| Almacenamiento en texto plano | Prohibido en todo caso | En caso de fuga de la base de datos, todas las cuentas quedarían inmediatamente en peligro |\n| Algoritmo de hash | Utilizar bcrypt, Argon2id, PBKDF2, etc. | Aumenta el coste de los ataques de fuerza bruta |\n| Uso de sal | Aplicar una sal única para cada usuario | Se genera un hash diferente incluso con la misma contraseña |\n| Configuración del coste de la operación | Establecer un valor suficientemente alto teniendo en cuenta el rendimiento del servidor | Dificulta los ataques de conjetura masiva |\n| Registro en el log | No dejar rastros de contraseñas ni tokens de restablecimiento en el log | Evita incidentes secundarios derivados de la filtración del log |\n\nLos principales marcos web, como Ruby on Rails, Django o Laravel, ofrecen funciones para el almacenamiento seguro de contraseñas, pero el hecho de utilizar los valores predeterminados del marco no garantiza que se resuelvan automáticamente cuestiones como la recuperación de cuentas, la baja de usuarios o la política de tratamiento de datos personales.\n\n## Cinco políticas esenciales que la IA suele pasar por alto\n\n### 1. Política de restablecimiento de contraseñas\n\nEs inevitable que los usuarios olviden sus contraseñas. Si no se dispone de una función de restablecimiento de contraseñas, los administradores deben gestionar manualmente las solicitudes de recuperación de cuentas, lo que puede aumentar el riesgo de errores en la verificación de la identidad o de exposición de datos personales.\n\nEl restablecimiento de contraseña no consiste simplemente en «enviar un enlace por correo electrónico», sino que incluye la duración del token, la prevención de la reutilización y la protección contra la revelación de la existencia de la cuenta.\n\n#### Políticas que hay que definir\n\n- Plazo de validez del enlace de restablecimiento: se debe establecer un plazo breve, por ejemplo, de 15 o 30 minutos.\n- Uso único: los enlaces que se hayan utilizado una vez deben invalidarse inmediatamente.\n- Método de almacenamiento del token: se debe considerar la posibilidad de almacenar el token de restablecimiento en la base de datos en forma de hash, en lugar de guardar el texto original.\n- Prevención de la revelación de la existencia de la cuenta: aunque se introduzca una dirección de correo electrónico inexistente, se mostrará la misma respuesta, del tipo «Si se trata de una dirección de correo ya registrada, le hemos enviado un correo de notificación».\n- Limitación de solicitudes: si se producen solicitudes de restablecimiento excesivas desde la misma dirección de correo electrónico o IP, se aplicará una limitación de velocidad.\n- Notificaciones: cuando se cambie la contraseña, se enviará una notificación al usuario informándole del cambio.\n\n### 2. Política de modificación de la información de los usuarios\n\nLos usuarios suelen querer modificar su correo electrónico, contraseña, nombre de usuario y configuración de notificaciones. En las funcionalidades mínimas creadas por IA, a menudo se omite la pantalla de modificación de la información de los usuarios.\n\nEn particular, el cambio de contraseña es una operación sensible desde el punto de vista de la seguridad. Si se permite el cambio basándose únicamente en la sesión de inicio de sesión, otra persona podría apropiarse de la cuenta mientras el usuario se ausenta de su puesto en una cafetería o en la oficina.\n\n#### Políticas que hay que definir\n\n- Se debe decidir si, al cambiar la contraseña, se solicita volver a introducir la contraseña actual.\n- Decidir si se exigirá la verificación de la nueva dirección de correo electrónico al cambiarla.\n- Decidir si se enviarán notificaciones tanto a la dirección de correo electrónico anterior como a la nueva tras el cambio.\n- Decidir si se mantendrá la sesión de inicio de sesión existente tras un cambio de información importante o si se exigirá volver a iniciar sesión.\n- Decidir si se registrará el historial de cambios en la información de usuario en un registro de auditoría.\n\n### 3. Política de baja de usuarios y eliminación de datos\n\nLa baja de usuarios es una de las políticas más importantes en la práctica del servicio. Los usuarios deben poder darse de baja del servicio y solicitar la eliminación de sus datos personales o la suspensión de su tratamiento. Si no existe la función de baja o si se mantiene la posibilidad de iniciar sesión tras la baja, aumentan simultáneamente los riesgos legales y de confianza.\n\nSin embargo, eliminar físicamente todos los datos de forma inmediata no es siempre la solución adecuada. Los datos que tengan motivos legítimos para su conservación —como pagos, impuestos, gestión de litigios o prevención del uso fraudulento— pueden requerir su conservación durante un periodo determinado. Por ello, la política de baja debe distinguir «qué se elimina, qué se anonimiza y qué se conserva».\n\n#### Comparación entre «Soft Delete» y «Hard Delete»\n\n| Categoría | Significado | Ventajas | Precauciones |\n|---|---|---|---|\n| Eliminación definitiva (Hard Delete) | Eliminación física de los datos de la base de datos | Reduce el riesgo de que persistan datos personales | Si se eliminan los registros de pagos y disputas, pueden surgir problemas legales y contables |\n| Eliminación blanda | Se marca como cuenta inactiva y se bloquea el inicio de sesión | Facilita la conservación de los registros de transacciones, las relaciones entre publicaciones y los registros de auditoría | Los datos personales pueden seguir estando presentes, por lo que es necesario anonimizar y restringir el acceso |\n| Anonimización | Conversión o eliminación de identificadores (como el correo electrónico o el nombre) para dificultar su recuperación | Reduce el riesgo de identificación al tiempo que se conservan los registros estadísticos y de transacciones | Es necesario comprobar si el nivel alcanzado dificulta realmente la reidentificación |\n\n#### Métodos de uso habitual en la práctica\n\n- Se clasifican los estados de las cuentas en «activa», «suspendida» o «eliminada».\n- Se impide el inicio de sesión inmediato en las cuentas dadas de baja.\n- Se eliminan o se anonimizan los identificadores directos, como el correo electrónico, el nombre o el número de teléfono.\n- El historial de pagos, los registros fiscales y los registros de respuesta ante usos fraudulentos se conservan de forma limitada, estableciendo una base jurídica y un plazo de conservación.\n- En la política de tratamiento de datos personales se indican claramente los datos que se conservan tras la baja, así como la finalidad y el plazo de conservación.\n\n### 4. Política de tratamiento de datos personales\n\nIncluso si solo se recopila una dirección de correo electrónico, es necesario informar sobre el tratamiento de los datos personales. La política de tratamiento de datos personales no es «un documento que hay que publicar por cumplir», sino un documento oficial que explica qué información trata el servicio y con qué finalidad.\n\nCopiar tal cual la política de tratamiento de datos personales de otra página web es arriesgado. Si se incluye información que en realidad no se recopila, o se omite información que sí se recopila, se producirá una discrepancia entre el documento y el servicio. Si se utiliza IA, primero hay que organizar los campos de la base de datos, el formulario de registro, los datos que se solicitan para el inicio de sesión a través de redes sociales, los datos de registro de actividad y los datos de integración de pagos, y, a partir de ahí, elaborar un borrador.\n\n#### Puntos principales que deben incluirse en la política de tratamiento de datos personales\n\n- Datos personales que se recogen: correo electrónico, nombre, apodo, identificador de inicio de sesión a través de redes sociales, información de pago, etc.\n- Finalidad de la recogida y el uso: identificación de usuarios, inicio de sesión, atención al cliente, procesamiento de pagos, prevención del uso fraudulento, etc.\n- Plazo de conservación y uso: hasta la baja del usuario, plazo de conservación establecido por la legislación aplicable, etc.\n- Procedimientos y métodos de destrucción: eliminación de la base de datos, anonimización, periodicidad de destrucción de las copias de seguridad, etc.\n- Cesión a terceros: en caso de que se produzcan cesiones externas para publicidad, análisis, pagos, envíos, etc.\n- Subcontratación del tratamiento: nube, envío de correos electrónicos, gestión de pagos, herramientas de atención al cliente, etc.\n- Derechos de los usuarios y cómo ejercerlos: solicitud de acceso, rectificación, supresión y suspensión del tratamiento, etc.\n- Responsable de la protección de datos o canal de contacto\n\n## Diferencias entre la política de tratamiento de datos personales y las condiciones de uso\n\nAmbos documentos son importantes, pero tienen funciones diferentes.\n\n| Documento | Función principal | Riesgos en caso de ausencia o deficiencia |\n|---|---|---|\n| Política de tratamiento de datos personales | Explica para qué y cómo se tratan los datos personales | Incumplimiento de la obligación de notificación y divulgación prevista en la Ley de Protección de Datos Personales; pérdida de confianza de los usuarios |\n| Condiciones de uso | Establece las condiciones de uso del servicio y la base jurídica para las medidas del operador | Falta de fundamento para restringir cuentas que cometan abusos, fraudes, insultos o envíen spam |\n\nLa política de tratamiento de datos personales se asemeja más a un manual de tratamiento de datos, mientras que las condiciones de uso se asemejan más a las condiciones contractuales entre el usuario y el servicio. No basta con tener solo uno de los dos.\n\n### 5. Condiciones de uso y política de sanciones\n\nSi no existen condiciones de uso, la base para suspender cuentas, eliminar publicaciones o restringir el uso se debilita, incluso si los usuarios malintencionados abusan del servicio. En particular, los servicios en los que los usuarios dejan un rastro de su actividad, como las comunidades, los mercados, el SaaS y las plataformas de contenido, requieren necesariamente condiciones de uso y políticas de funcionamiento.\n\n#### Contenidos principales que deben incluirse en las condiciones de uso\n\n- Condiciones de registro y responsabilidad en la gestión de la cuenta\n- Conductas prohibidas: actos ilegales, fraude, spam, uso indebido de rastreo web, lenguaje soez, violación de los derechos de terceros, etc.\n- Motivos y procedimientos para la restricción del uso del servicio\n- Criterios de tratamiento de las publicaciones o del contenido generado por los usuarios\n- Si hay servicios de pago, condiciones de pago, reembolso y cancelación\n- Información sobre cambios, interrupciones y finalización del servicio\n- Limitación de responsabilidad y procedimientos de resolución de conflictos\n\nEn la pantalla de registro debe incluirse claramente el procedimiento de aceptación de la política de tratamiento de datos personales y de las condiciones de uso. En caso de que se mezclen consentimientos opcionales y obligatorios, el usuario debe poder distinguirlos y seleccionarlos por separado.\n\n## El uso del inicio de sesión a través de redes sociales no elimina la necesidad de contar con una política\n\nEl uso de el inicio de sesión a través de redes sociales como Google, Kakao o Apple reduce la carga que suponen el almacenamiento de contraseñas propias y las funciones de recuperación de contraseñas. Sin embargo, esto no significa que la política de registro deje de ser necesaria.\n\nIncluso con el inicio de sesión a través de redes sociales, siguen siendo necesarios los siguientes elementos:\n\n- Especificar qué información se recibe de cada proveedor de inicio de sesión a través de redes sociales.\n- Distinguir entre la desconexión de la cuenta de la red social y la baja del servicio.\n- Reflejar en la política de tratamiento de datos personales los datos que se recogen, como el correo electrónico, la imagen de perfil y el identificador único.\n- Se debe obtener por separado el consentimiento a las condiciones de uso del propio servicio.\n- El operador del servicio debe establecer las políticas de suspensión de cuentas, baja y conservación de datos.\n\n## Principios de seguridad a la hora de crear la página de administración\n\nCuando se registran usuarios, también se necesita una página de administración. Sin embargo, la página de administración es un área de alto riesgo en la que es fácil que se produzcan incidentes de fuga de datos personales. Debe evitarse el diseño que permita «al administrador ver toda la información».\n\n### Puntos de revisión de la página de administración\n\n| Elemento | Política recomendada |\n|---|---|\n| Permisos de acceso | Otorgar solo los permisos mínimos según el rol de administrador |\n| Información mostrada | Mostrar únicamente la información necesaria, como el correo electrónico, el estado de registro y el estado de sanciones |\n| Información sensible | No mostrar contraseñas, tokens ni información completa de pago |\n| Función de sanciones | Registrar los motivos de suspensión relacionados con las acciones prohibidas en las condiciones de uso |\n| Registro de auditoría | Registrar quién, cuándo y qué información de los usuarios ha consultado o modificado |\n| Autenticación de administradores | Aplicar contraseñas seguras y autenticación multifactorial |\n\n## Estructura recomendada para las peticiones a la IA\n\nA la IA no hay que transmitirle «funcionalidades», sino «políticas». El uso de la siguiente estructura permite reducir las omisiones.\n\n### Elementos que deben incluirse en la solicitud\n\n1. Pila tecnológica: por ejemplo, Ruby on Rails, Next.js, Django, Laravel, etc.\n2. Métodos de registro: correo electrónico y contraseña, inicio de sesión a través de redes sociales, sistema de invitaciones, etc.\n3. Política de autenticación: verificación por correo electrónico, límite de intentos fallidos de inicio de sesión, caducidad de la sesión, uso de autenticación en dos pasos\n4. Política de contraseñas: método de hash, procedimiento de cambio, periodo de validez del enlace de restablecimiento\n5. Política de baja: eliminación, anonimización, datos conservados, si se permite volver a registrarse\n6. Documentación legal: criterios para la elaboración de borradores de la política de tratamiento de datos personales y las condiciones de uso\n7. Política de administración: consulta de usuarios, suspensión, registros de auditoría, principio de privilegios mínimos\n8. Gestión de excepciones: direcciones de correo electrónico ya registradas, reinscripción de cuentas dadas de baja, inicio de sesión en cuentas suspendidas, etc.\n\n### Ejemplo de prompt\n\n```text\nImplementa la función de registro e inicio de sesión mediante correo electrónico y contraseña.\nAlmacena la contraseña como un hash unidireccional seguro y no guardes el texto sin cifrar.\nHaz que el enlace para restablecer la contraseña solo sea válido durante 30 minutos y se elimine tras un único uso.\nCuando se cambie la contraseña, solicita que se vuelva a introducir la contraseña actual.\nAl darse de baja, bloquea inmediatamente el acceso; anonimiza el correo electrónico y el nombre, pero diseña el sistema de modo que el historial de pagos se pueda conservar por separado, teniendo en cuenta los requisitos legales de conservación.\nElabora una lista de los elementos que deben incluirse en el borrador de la política de tratamiento de datos personales y de las condiciones de uso, basándote en los campos de la base de datos que se recopilen.\nIncluye en la pantalla de registro una casilla de verificación para aceptar los términos y condiciones obligatorios.\nEn la página de administración, sigue el principio de privilegios mínimos para que solo se vean el correo electrónico, el estado de registro y el estado de sanciones, y registra todas las consultas y modificaciones en un registro de auditoría.\nAntes de la implementación, si hay alguna política que yo no haya establecido y que requiera una decisión, pregúntame primero.\n```\n\nLa última frase, «Si antes de la implementación hay alguna política que yo no haya establecido y que requiera una decisión, pregúntame primero», es muy importante. Al incluir esta frase, la IA deja de ser una mera herramienta de generación de código para convertirse en un planificador auxiliar que detecta omisiones en las políticas.\n\n## Lista de comprobación previa a la implementación\n\nAntes de aplicarlo al servicio real, debes comprobar los siguientes puntos:\n\n- ¿Se almacenan las contraseñas en texto plano?\n- ¿El enlace para restablecer la contraseña tiene un plazo de validez corto y está limitado a un solo uso?\n- ¿La pantalla de solicitud de restablecimiento revela si la cuenta existe o no?\n- ¿Se solicita la confirmación de la contraseña actual al cambiarla?\n- ¿Existe un procedimiento de verificación del nuevo correo electrónico al cambiarlo?\n- ¿Existe realmente la función de baja de la cuenta y se bloquea el acceso tras la baja?\n- ¿Se distingue entre los datos que se eliminan, se anonimizan o se conservan tras la baja?\n- ¿Coincide la política de tratamiento de datos personales con los datos que se recogen realmente?\n- ¿Incluyen las condiciones de uso las acciones prohibidas y los motivos para la imposición de sanciones a las cuentas?\n- ¿Existe un procedimiento de aceptación de las condiciones de uso y de la política de tratamiento de datos personales al registrarse?\n- ¿Está diseñada la página de administración siguiendo el principio de privilegios mínimos?\n- ¿Se registran en los registros los accesos de los administradores y el historial de consulta y modificación de datos personales?\n- ¿No quedan contraseñas, tokens ni información sensible en los registros ni en las herramientas de seguimiento de errores?\n- En caso de utilizar el inicio de sesión a través de redes sociales, ¿se reflejan en la documentación la información que se recibe y la política de desvinculación?\n\n## Conclusión\n\nLa capacidad de desarrollo de productos en la era de la IA no se determina únicamente por la habilidad de escribir código rápidamente. Para operar un servicio real, es necesario definir de antemano la seguridad de la autenticación, la protección de los datos personales, la baja y la conservación de datos, los términos y condiciones, los privilegios de los administradores y las situaciones excepcionales.\n\nLa IA acelera la implementación, pero es el operador quien debe juzgar qué políticas son seguras, legales y adecuadas para el servicio. Al crear la función de registro de usuarios, antes de solicitar código a la IA hay que definir primero «qué se recopila, cómo se protege, cuándo se elimina y en qué casos se aplican sanciones».","content_html":"\u003ch2\u003e\n\u003ca href=\"#por-qu%C3%A9-es-peligroso-utilizar-tal-cual-el-c%C3%B3digo-de-registro-creado-por-la-ia\" class=\"anchor\" id=\"por-qué-es-peligroso-utilizar-tal-cual-el-código-de-registro-creado-por-la-ia\"\u003e\u003c/a\u003e¿Por qué es peligroso utilizar tal cual el código de registro creado por la IA?\u003c/h2\u003e\n\u003cp\u003eSi le pides a una IA generativa, como ChatGPT o Claude, que «cree una función de registro con correo electrónico y contraseña», obtendrás en poco tiempo un código que funciona. Sin embargo, el proceso de registro en un servicio real no se limita a un simple formulario de entrada y a la función de almacenamiento en una base de datos. Se trata de un sistema operativo que debe diseñarse teniendo en cuenta la recuperación de cuentas, el cambio de contraseña, la baja de usuarios, la política de tratamiento de datos personales, las condiciones de uso, los permisos de administrador y la política de conservación de datos.\u003c/p\u003e\n\u003cp\u003eEn particular, en Corea, cuando se recopila información que permite identificar a una persona —como el correo electrónico, el nombre, el número de teléfono móvil o los identificadores de inicio de sesión en redes sociales—, hay que tener en cuenta las obligaciones relacionadas con el tratamiento de datos personales que establece la Ley de Protección de Datos Personales. El código generado por la IA no es más que un ejemplo genérico, y la responsabilidad legal y operativa del servicio real recae en el operador del mismo.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#principio-fundamental-la-ia-puede-crear-c%C3%B3digo-pero-no-puede-decidir-las-pol%C3%ADticas-en-su-lugar\" class=\"anchor\" id=\"principio-fundamental-la-ia-puede-crear-código-pero-no-puede-decidir-las-políticas-en-su-lugar\"\u003e\u003c/a\u003ePrincipio fundamental: la IA puede crear código, pero no puede decidir las políticas en su lugar\u003c/h2\u003e\n\u003cp\u003eEl código creado por la IA tiende a centrarse en si «funciona». Por el contrario, un servicio real debe poder responder a las siguientes preguntas:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e¿Qué procedimiento se sigue para recuperar una cuenta cuando el usuario olvida su contraseña?\u003c/li\u003e\n\u003cli\u003e¿Se vuelve a verificar la contraseña actual al cambiarla?\u003c/li\u003e\n\u003cli\u003eCuando se recibe una solicitud de baja, ¿qué datos se eliminan y cuáles se conservan?\u003c/li\u003e\n\u003cli\u003e¿Se indican con exactitud en la política de tratamiento de datos personales los datos que se recogen realmente, los fines y el periodo de conservación?\u003c/li\u003e\n\u003cli\u003e¿Existe un fundamento contractual que permita suspender a los usuarios que incumplan las condiciones de uso?\u003c/li\u003e\n\u003cli\u003e¿Se muestra el mínimo imprescindible de datos personales en el panel de administración y se registran los accesos?\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eSi a la IA solo se le dice «crea un proceso de registro», estas decisiones pueden quedar fuera. Por lo tanto, el operador debe establecer primero las políticas y diseñar las indicaciones para que la IA plantee preguntas sobre los aspectos que no se hayan definido.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#seguridad-b%C3%A1sica-nunca-se-deben-almacenar-las-contrase%C3%B1as-en-texto-claro\" class=\"anchor\" id=\"seguridad-básica-nunca-se-deben-almacenar-las-contraseñas-en-texto-claro\"\u003e\u003c/a\u003eSeguridad básica: nunca se deben almacenar las contraseñas en texto claro\u003c/h2\u003e\n\u003cp\u003eNi siquiera el operador del servicio debe conocer la contraseña del usuario en texto claro. Si las contraseñas se almacenan en texto claro en la base de datos, los daños se ampliarán de inmediato en caso de fuga de datos.\u003c/p\u003e\n\u003cp\u003eEl método seguro consiste en convertir las contraseñas en un hash unidireccional antes de almacenarlas. El hash unidireccional es un método de conversión diseñado para que la recuperación del texto original sea prácticamente imposible. Por lo general, para el almacenamiento de contraseñas se recomiendan algoritmos diseñados específicamente para este fin, como bcrypt, Argon2id o PBKDF2, en lugar de funciones hash generales rápidas.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#aspectos-que-deben-comprobarse-al-almacenar-contrase%C3%B1as\" class=\"anchor\" id=\"aspectos-que-deben-comprobarse-al-almacenar-contraseñas\"\u003e\u003c/a\u003eAspectos que deben comprobarse al almacenar contraseñas\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eAspecto a comprobar\u003c/th\u003e\n\u003cth\u003eRecomendación\u003c/th\u003e\n\u003cth\u003eMotivo\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Aspecto a comprobar\"\u003eAlmacenamiento en texto plano\u003c/td\u003e\n\u003ctd data-label=\"Recomendación\"\u003eProhibido en todo caso\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eEn caso de fuga de la base de datos, todas las cuentas quedarían inmediatamente en peligro\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Aspecto a comprobar\"\u003eAlgoritmo de hash\u003c/td\u003e\n\u003ctd data-label=\"Recomendación\"\u003eUtilizar bcrypt, Argon2id, PBKDF2, etc.\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eAumenta el coste de los ataques de fuerza bruta\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Aspecto a comprobar\"\u003eUso de sal\u003c/td\u003e\n\u003ctd data-label=\"Recomendación\"\u003eAplicar una sal única para cada usuario\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eSe genera un hash diferente incluso con la misma contraseña\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Aspecto a comprobar\"\u003eConfiguración del coste de la operación\u003c/td\u003e\n\u003ctd data-label=\"Recomendación\"\u003eEstablecer un valor suficientemente alto teniendo en cuenta el rendimiento del servidor\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eDificulta los ataques de conjetura masiva\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Aspecto a comprobar\"\u003eRegistro en el log\u003c/td\u003e\n\u003ctd data-label=\"Recomendación\"\u003eNo dejar rastros de contraseñas ni tokens de restablecimiento en el log\u003c/td\u003e\n\u003ctd data-label=\"Motivo\"\u003eEvita incidentes secundarios derivados de la filtración del log\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eLos principales marcos web, como Ruby on Rails, Django o Laravel, ofrecen funciones para el almacenamiento seguro de contraseñas, pero el hecho de utilizar los valores predeterminados del marco no garantiza que se resuelvan automáticamente cuestiones como la recuperación de cuentas, la baja de usuarios o la política de tratamiento de datos personales.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#cinco-pol%C3%ADticas-esenciales-que-la-ia-suele-pasar-por-alto\" class=\"anchor\" id=\"cinco-políticas-esenciales-que-la-ia-suele-pasar-por-alto\"\u003e\u003c/a\u003eCinco políticas esenciales que la IA suele pasar por alto\u003c/h2\u003e\n\u003ch3\u003e\n\u003ca href=\"#1-pol%C3%ADtica-de-restablecimiento-de-contrase%C3%B1as\" class=\"anchor\" id=\"1-política-de-restablecimiento-de-contraseñas\"\u003e\u003c/a\u003e1. Política de restablecimiento de contraseñas\u003c/h3\u003e\n\u003cp\u003eEs inevitable que los usuarios olviden sus contraseñas. Si no se dispone de una función de restablecimiento de contraseñas, los administradores deben gestionar manualmente las solicitudes de recuperación de cuentas, lo que puede aumentar el riesgo de errores en la verificación de la identidad o de exposición de datos personales.\u003c/p\u003e\n\u003cp\u003eEl restablecimiento de contraseña no consiste simplemente en «enviar un enlace por correo electrónico», sino que incluye la duración del token, la prevención de la reutilización y la protección contra la revelación de la existencia de la cuenta.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#pol%C3%ADticas-que-hay-que-definir\" class=\"anchor\" id=\"políticas-que-hay-que-definir\"\u003e\u003c/a\u003ePolíticas que hay que definir\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003ePlazo de validez del enlace de restablecimiento: se debe establecer un plazo breve, por ejemplo, de 15 o 30 minutos.\u003c/li\u003e\n\u003cli\u003eUso único: los enlaces que se hayan utilizado una vez deben invalidarse inmediatamente.\u003c/li\u003e\n\u003cli\u003eMétodo de almacenamiento del token: se debe considerar la posibilidad de almacenar el token de restablecimiento en la base de datos en forma de hash, en lugar de guardar el texto original.\u003c/li\u003e\n\u003cli\u003ePrevención de la revelación de la existencia de la cuenta: aunque se introduzca una dirección de correo electrónico inexistente, se mostrará la misma respuesta, del tipo «Si se trata de una dirección de correo ya registrada, le hemos enviado un correo de notificación».\u003c/li\u003e\n\u003cli\u003eLimitación de solicitudes: si se producen solicitudes de restablecimiento excesivas desde la misma dirección de correo electrónico o IP, se aplicará una limitación de velocidad.\u003c/li\u003e\n\u003cli\u003eNotificaciones: cuando se cambie la contraseña, se enviará una notificación al usuario informándole del cambio.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#2-pol%C3%ADtica-de-modificaci%C3%B3n-de-la-informaci%C3%B3n-de-los-usuarios\" class=\"anchor\" id=\"2-política-de-modificación-de-la-información-de-los-usuarios\"\u003e\u003c/a\u003e2. Política de modificación de la información de los usuarios\u003c/h3\u003e\n\u003cp\u003eLos usuarios suelen querer modificar su correo electrónico, contraseña, nombre de usuario y configuración de notificaciones. En las funcionalidades mínimas creadas por IA, a menudo se omite la pantalla de modificación de la información de los usuarios.\u003c/p\u003e\n\u003cp\u003eEn particular, el cambio de contraseña es una operación sensible desde el punto de vista de la seguridad. Si se permite el cambio basándose únicamente en la sesión de inicio de sesión, otra persona podría apropiarse de la cuenta mientras el usuario se ausenta de su puesto en una cafetería o en la oficina.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#pol%C3%ADticas-que-hay-que-definir-1\" class=\"anchor\" id=\"políticas-que-hay-que-definir-1\"\u003e\u003c/a\u003ePolíticas que hay que definir\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eSe debe decidir si, al cambiar la contraseña, se solicita volver a introducir la contraseña actual.\u003c/li\u003e\n\u003cli\u003eDecidir si se exigirá la verificación de la nueva dirección de correo electrónico al cambiarla.\u003c/li\u003e\n\u003cli\u003eDecidir si se enviarán notificaciones tanto a la dirección de correo electrónico anterior como a la nueva tras el cambio.\u003c/li\u003e\n\u003cli\u003eDecidir si se mantendrá la sesión de inicio de sesión existente tras un cambio de información importante o si se exigirá volver a iniciar sesión.\u003c/li\u003e\n\u003cli\u003eDecidir si se registrará el historial de cambios en la información de usuario en un registro de auditoría.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#3-pol%C3%ADtica-de-baja-de-usuarios-y-eliminaci%C3%B3n-de-datos\" class=\"anchor\" id=\"3-política-de-baja-de-usuarios-y-eliminación-de-datos\"\u003e\u003c/a\u003e3. Política de baja de usuarios y eliminación de datos\u003c/h3\u003e\n\u003cp\u003eLa baja de usuarios es una de las políticas más importantes en la práctica del servicio. Los usuarios deben poder darse de baja del servicio y solicitar la eliminación de sus datos personales o la suspensión de su tratamiento. Si no existe la función de baja o si se mantiene la posibilidad de iniciar sesión tras la baja, aumentan simultáneamente los riesgos legales y de confianza.\u003c/p\u003e\n\u003cp\u003eSin embargo, eliminar físicamente todos los datos de forma inmediata no es siempre la solución adecuada. Los datos que tengan motivos legítimos para su conservación —como pagos, impuestos, gestión de litigios o prevención del uso fraudulento— pueden requerir su conservación durante un periodo determinado. Por ello, la política de baja debe distinguir «qué se elimina, qué se anonimiza y qué se conserva».\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#comparaci%C3%B3n-entre-soft-delete-y-hard-delete\" class=\"anchor\" id=\"comparación-entre-soft-delete-y-hard-delete\"\u003e\u003c/a\u003eComparación entre «Soft Delete» y «Hard Delete»\u003c/h4\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eCategoría\u003c/th\u003e\n\u003cth\u003eSignificado\u003c/th\u003e\n\u003cth\u003eVentajas\u003c/th\u003e\n\u003cth\u003ePrecauciones\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Categoría\"\u003eEliminación definitiva (Hard Delete)\u003c/td\u003e\n\u003ctd data-label=\"Significado\"\u003eEliminación física de los datos de la base de datos\u003c/td\u003e\n\u003ctd data-label=\"Ventajas\"\u003eReduce el riesgo de que persistan datos personales\u003c/td\u003e\n\u003ctd data-label=\"Precauciones\"\u003eSi se eliminan los registros de pagos y disputas, pueden surgir problemas legales y contables\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Categoría\"\u003eEliminación blanda\u003c/td\u003e\n\u003ctd data-label=\"Significado\"\u003eSe marca como cuenta inactiva y se bloquea el inicio de sesión\u003c/td\u003e\n\u003ctd data-label=\"Ventajas\"\u003eFacilita la conservación de los registros de transacciones, las relaciones entre publicaciones y los registros de auditoría\u003c/td\u003e\n\u003ctd data-label=\"Precauciones\"\u003eLos datos personales pueden seguir estando presentes, por lo que es necesario anonimizar y restringir el acceso\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Categoría\"\u003eAnonimización\u003c/td\u003e\n\u003ctd data-label=\"Significado\"\u003eConversión o eliminación de identificadores (como el correo electrónico o el nombre) para dificultar su recuperación\u003c/td\u003e\n\u003ctd data-label=\"Ventajas\"\u003eReduce el riesgo de identificación al tiempo que se conservan los registros estadísticos y de transacciones\u003c/td\u003e\n\u003ctd data-label=\"Precauciones\"\u003eEs necesario comprobar si el nivel alcanzado dificulta realmente la reidentificación\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch4\u003e\n\u003ca href=\"#m%C3%A9todos-de-uso-habitual-en-la-pr%C3%A1ctica\" class=\"anchor\" id=\"métodos-de-uso-habitual-en-la-práctica\"\u003e\u003c/a\u003eMétodos de uso habitual en la práctica\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eSe clasifican los estados de las cuentas en «activa», «suspendida» o «eliminada».\u003c/li\u003e\n\u003cli\u003eSe impide el inicio de sesión inmediato en las cuentas dadas de baja.\u003c/li\u003e\n\u003cli\u003eSe eliminan o se anonimizan los identificadores directos, como el correo electrónico, el nombre o el número de teléfono.\u003c/li\u003e\n\u003cli\u003eEl historial de pagos, los registros fiscales y los registros de respuesta ante usos fraudulentos se conservan de forma limitada, estableciendo una base jurídica y un plazo de conservación.\u003c/li\u003e\n\u003cli\u003eEn la política de tratamiento de datos personales se indican claramente los datos que se conservan tras la baja, así como la finalidad y el plazo de conservación.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3\u003e\n\u003ca href=\"#4-pol%C3%ADtica-de-tratamiento-de-datos-personales\" class=\"anchor\" id=\"4-política-de-tratamiento-de-datos-personales\"\u003e\u003c/a\u003e4. Política de tratamiento de datos personales\u003c/h3\u003e\n\u003cp\u003eIncluso si solo se recopila una dirección de correo electrónico, es necesario informar sobre el tratamiento de los datos personales. La política de tratamiento de datos personales no es «un documento que hay que publicar por cumplir», sino un documento oficial que explica qué información trata el servicio y con qué finalidad.\u003c/p\u003e\n\u003cp\u003eCopiar tal cual la política de tratamiento de datos personales de otra página web es arriesgado. Si se incluye información que en realidad no se recopila, o se omite información que sí se recopila, se producirá una discrepancia entre el documento y el servicio. Si se utiliza IA, primero hay que organizar los campos de la base de datos, el formulario de registro, los datos que se solicitan para el inicio de sesión a través de redes sociales, los datos de registro de actividad y los datos de integración de pagos, y, a partir de ahí, elaborar un borrador.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#puntos-principales-que-deben-incluirse-en-la-pol%C3%ADtica-de-tratamiento-de-datos-personales\" class=\"anchor\" id=\"puntos-principales-que-deben-incluirse-en-la-política-de-tratamiento-de-datos-personales\"\u003e\u003c/a\u003ePuntos principales que deben incluirse en la política de tratamiento de datos personales\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eDatos personales que se recogen: correo electrónico, nombre, apodo, identificador de inicio de sesión a través de redes sociales, información de pago, etc.\u003c/li\u003e\n\u003cli\u003eFinalidad de la recogida y el uso: identificación de usuarios, inicio de sesión, atención al cliente, procesamiento de pagos, prevención del uso fraudulento, etc.\u003c/li\u003e\n\u003cli\u003ePlazo de conservación y uso: hasta la baja del usuario, plazo de conservación establecido por la legislación aplicable, etc.\u003c/li\u003e\n\u003cli\u003eProcedimientos y métodos de destrucción: eliminación de la base de datos, anonimización, periodicidad de destrucción de las copias de seguridad, etc.\u003c/li\u003e\n\u003cli\u003eCesión a terceros: en caso de que se produzcan cesiones externas para publicidad, análisis, pagos, envíos, etc.\u003c/li\u003e\n\u003cli\u003eSubcontratación del tratamiento: nube, envío de correos electrónicos, gestión de pagos, herramientas de atención al cliente, etc.\u003c/li\u003e\n\u003cli\u003eDerechos de los usuarios y cómo ejercerlos: solicitud de acceso, rectificación, supresión y suspensión del tratamiento, etc.\u003c/li\u003e\n\u003cli\u003eResponsable de la protección de datos o canal de contacto\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#diferencias-entre-la-pol%C3%ADtica-de-tratamiento-de-datos-personales-y-las-condiciones-de-uso\" class=\"anchor\" id=\"diferencias-entre-la-política-de-tratamiento-de-datos-personales-y-las-condiciones-de-uso\"\u003e\u003c/a\u003eDiferencias entre la política de tratamiento de datos personales y las condiciones de uso\u003c/h2\u003e\n\u003cp\u003eAmbos documentos son importantes, pero tienen funciones diferentes.\u003c/p\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eDocumento\u003c/th\u003e\n\u003cth\u003eFunción principal\u003c/th\u003e\n\u003cth\u003eRiesgos en caso de ausencia o deficiencia\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Documento\"\u003ePolítica de tratamiento de datos personales\u003c/td\u003e\n\u003ctd data-label=\"Función principal\"\u003eExplica para qué y cómo se tratan los datos personales\u003c/td\u003e\n\u003ctd data-label=\"Riesgos en caso de ausencia o deficiencia\"\u003eIncumplimiento de la obligación de notificación y divulgación prevista en la Ley de Protección de Datos Personales; pérdida de confianza de los usuarios\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Documento\"\u003eCondiciones de uso\u003c/td\u003e\n\u003ctd data-label=\"Función principal\"\u003eEstablece las condiciones de uso del servicio y la base jurídica para las medidas del operador\u003c/td\u003e\n\u003ctd data-label=\"Riesgos en caso de ausencia o deficiencia\"\u003eFalta de fundamento para restringir cuentas que cometan abusos, fraudes, insultos o envíen spam\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003cp\u003eLa política de tratamiento de datos personales se asemeja más a un manual de tratamiento de datos, mientras que las condiciones de uso se asemejan más a las condiciones contractuales entre el usuario y el servicio. No basta con tener solo uno de los dos.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#5-condiciones-de-uso-y-pol%C3%ADtica-de-sanciones\" class=\"anchor\" id=\"5-condiciones-de-uso-y-política-de-sanciones\"\u003e\u003c/a\u003e5. Condiciones de uso y política de sanciones\u003c/h3\u003e\n\u003cp\u003eSi no existen condiciones de uso, la base para suspender cuentas, eliminar publicaciones o restringir el uso se debilita, incluso si los usuarios malintencionados abusan del servicio. En particular, los servicios en los que los usuarios dejan un rastro de su actividad, como las comunidades, los mercados, el SaaS y las plataformas de contenido, requieren necesariamente condiciones de uso y políticas de funcionamiento.\u003c/p\u003e\n\u003ch4\u003e\n\u003ca href=\"#contenidos-principales-que-deben-incluirse-en-las-condiciones-de-uso\" class=\"anchor\" id=\"contenidos-principales-que-deben-incluirse-en-las-condiciones-de-uso\"\u003e\u003c/a\u003eContenidos principales que deben incluirse en las condiciones de uso\u003c/h4\u003e\n\u003cul\u003e\n\u003cli\u003eCondiciones de registro y responsabilidad en la gestión de la cuenta\u003c/li\u003e\n\u003cli\u003eConductas prohibidas: actos ilegales, fraude, spam, uso indebido de rastreo web, lenguaje soez, violación de los derechos de terceros, etc.\u003c/li\u003e\n\u003cli\u003eMotivos y procedimientos para la restricción del uso del servicio\u003c/li\u003e\n\u003cli\u003eCriterios de tratamiento de las publicaciones o del contenido generado por los usuarios\u003c/li\u003e\n\u003cli\u003eSi hay servicios de pago, condiciones de pago, reembolso y cancelación\u003c/li\u003e\n\u003cli\u003eInformación sobre cambios, interrupciones y finalización del servicio\u003c/li\u003e\n\u003cli\u003eLimitación de responsabilidad y procedimientos de resolución de conflictos\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003eEn la pantalla de registro debe incluirse claramente el procedimiento de aceptación de la política de tratamiento de datos personales y de las condiciones de uso. En caso de que se mezclen consentimientos opcionales y obligatorios, el usuario debe poder distinguirlos y seleccionarlos por separado.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#el-uso-del-inicio-de-sesi%C3%B3n-a-trav%C3%A9s-de-redes-sociales-no-elimina-la-necesidad-de-contar-con-una-pol%C3%ADtica\" class=\"anchor\" id=\"el-uso-del-inicio-de-sesión-a-través-de-redes-sociales-no-elimina-la-necesidad-de-contar-con-una-política\"\u003e\u003c/a\u003eEl uso del inicio de sesión a través de redes sociales no elimina la necesidad de contar con una política\u003c/h2\u003e\n\u003cp\u003eEl uso de el inicio de sesión a través de redes sociales como Google, Kakao o Apple reduce la carga que suponen el almacenamiento de contraseñas propias y las funciones de recuperación de contraseñas. Sin embargo, esto no significa que la política de registro deje de ser necesaria.\u003c/p\u003e\n\u003cp\u003eIncluso con el inicio de sesión a través de redes sociales, siguen siendo necesarios los siguientes elementos:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eEspecificar qué información se recibe de cada proveedor de inicio de sesión a través de redes sociales.\u003c/li\u003e\n\u003cli\u003eDistinguir entre la desconexión de la cuenta de la red social y la baja del servicio.\u003c/li\u003e\n\u003cli\u003eReflejar en la política de tratamiento de datos personales los datos que se recogen, como el correo electrónico, la imagen de perfil y el identificador único.\u003c/li\u003e\n\u003cli\u003eSe debe obtener por separado el consentimiento a las condiciones de uso del propio servicio.\u003c/li\u003e\n\u003cli\u003eEl operador del servicio debe establecer las políticas de suspensión de cuentas, baja y conservación de datos.\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#principios-de-seguridad-a-la-hora-de-crear-la-p%C3%A1gina-de-administraci%C3%B3n\" class=\"anchor\" id=\"principios-de-seguridad-a-la-hora-de-crear-la-página-de-administración\"\u003e\u003c/a\u003ePrincipios de seguridad a la hora de crear la página de administración\u003c/h2\u003e\n\u003cp\u003eCuando se registran usuarios, también se necesita una página de administración. Sin embargo, la página de administración es un área de alto riesgo en la que es fácil que se produzcan incidentes de fuga de datos personales. Debe evitarse el diseño que permita «al administrador ver toda la información».\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#puntos-de-revisi%C3%B3n-de-la-p%C3%A1gina-de-administraci%C3%B3n\" class=\"anchor\" id=\"puntos-de-revisión-de-la-página-de-administración\"\u003e\u003c/a\u003ePuntos de revisión de la página de administración\u003c/h3\u003e\n\u003cdiv class=\"overflow-x-auto\"\u003e\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eElemento\u003c/th\u003e\n\u003cth\u003ePolítica recomendada\u003c/th\u003e\n\u003c/tr\u003e\n\u003c/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Elemento\"\u003ePermisos de acceso\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eOtorgar solo los permisos mínimos según el rol de administrador\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Elemento\"\u003eInformación mostrada\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eMostrar únicamente la información necesaria, como el correo electrónico, el estado de registro y el estado de sanciones\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Elemento\"\u003eInformación sensible\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eNo mostrar contraseñas, tokens ni información completa de pago\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Elemento\"\u003eFunción de sanciones\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eRegistrar los motivos de suspensión relacionados con las acciones prohibidas en las condiciones de uso\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Elemento\"\u003eRegistro de auditoría\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eRegistrar quién, cuándo y qué información de los usuarios ha consultado o modificado\u003c/td\u003e\n\u003c/tr\u003e\n\u003ctr\u003e\n\u003ctd data-label=\"Elemento\"\u003eAutenticación de administradores\u003c/td\u003e\n\u003ctd data-label=\"Política recomendada\"\u003eAplicar contraseñas seguras y autenticación multifactorial\u003c/td\u003e\n\u003c/tr\u003e\n\u003c/tbody\u003e\n\u003c/table\u003e\u003c/div\u003e\n\u003ch2\u003e\n\u003ca href=\"#estructura-recomendada-para-las-peticiones-a-la-ia\" class=\"anchor\" id=\"estructura-recomendada-para-las-peticiones-a-la-ia\"\u003e\u003c/a\u003eEstructura recomendada para las peticiones a la IA\u003c/h2\u003e\n\u003cp\u003eA la IA no hay que transmitirle «funcionalidades», sino «políticas». El uso de la siguiente estructura permite reducir las omisiones.\u003c/p\u003e\n\u003ch3\u003e\n\u003ca href=\"#elementos-que-deben-incluirse-en-la-solicitud\" class=\"anchor\" id=\"elementos-que-deben-incluirse-en-la-solicitud\"\u003e\u003c/a\u003eElementos que deben incluirse en la solicitud\u003c/h3\u003e\n\u003col\u003e\n\u003cli\u003ePila tecnológica: por ejemplo, Ruby on Rails, Next.js, Django, Laravel, etc.\u003c/li\u003e\n\u003cli\u003eMétodos de registro: correo electrónico y contraseña, inicio de sesión a través de redes sociales, sistema de invitaciones, etc.\u003c/li\u003e\n\u003cli\u003ePolítica de autenticación: verificación por correo electrónico, límite de intentos fallidos de inicio de sesión, caducidad de la sesión, uso de autenticación en dos pasos\u003c/li\u003e\n\u003cli\u003ePolítica de contraseñas: método de hash, procedimiento de cambio, periodo de validez del enlace de restablecimiento\u003c/li\u003e\n\u003cli\u003ePolítica de baja: eliminación, anonimización, datos conservados, si se permite volver a registrarse\u003c/li\u003e\n\u003cli\u003eDocumentación legal: criterios para la elaboración de borradores de la política de tratamiento de datos personales y las condiciones de uso\u003c/li\u003e\n\u003cli\u003ePolítica de administración: consulta de usuarios, suspensión, registros de auditoría, principio de privilegios mínimos\u003c/li\u003e\n\u003cli\u003eGestión de excepciones: direcciones de correo electrónico ya registradas, reinscripción de cuentas dadas de baja, inicio de sesión en cuentas suspendidas, etc.\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch3\u003e\n\u003ca href=\"#ejemplo-de-prompt\" class=\"anchor\" id=\"ejemplo-de-prompt\"\u003e\u003c/a\u003eEjemplo de prompt\u003c/h3\u003e\n\u003cpre\u003e\u003ccode\u003e\u003cspan\u003eImplementa la función de registro e inicio de sesión mediante correo electrónico y contraseña.\n\u003c/span\u003e\u003cspan\u003eAlmacena la contraseña como un hash unidireccional seguro y no guardes el texto sin cifrar.\n\u003c/span\u003e\u003cspan\u003eHaz que el enlace para restablecer la contraseña solo sea válido durante 30 minutos y se elimine tras un único uso.\n\u003c/span\u003e\u003cspan\u003eCuando se cambie la contraseña, solicita que se vuelva a introducir la contraseña actual.\n\u003c/span\u003e\u003cspan\u003eAl darse de baja, bloquea inmediatamente el acceso; anonimiza el correo electrónico y el nombre, pero diseña el sistema de modo que el historial de pagos se pueda conservar por separado, teniendo en cuenta los requisitos legales de conservación.\n\u003c/span\u003e\u003cspan\u003eElabora una lista de los elementos que deben incluirse en el borrador de la política de tratamiento de datos personales y de las condiciones de uso, basándote en los campos de la base de datos que se recopilen.\n\u003c/span\u003e\u003cspan\u003eIncluye en la pantalla de registro una casilla de verificación para aceptar los términos y condiciones obligatorios.\n\u003c/span\u003e\u003cspan\u003eEn la página de administración, sigue el principio de privilegios mínimos para que solo se vean el correo electrónico, el estado de registro y el estado de sanciones, y registra todas las consultas y modificaciones en un registro de auditoría.\n\u003c/span\u003e\u003cspan\u003eAntes de la implementación, si hay alguna política que yo no haya establecido y que requiera una decisión, pregúntame primero.\n\u003c/span\u003e\u003c/code\u003e\u003c/pre\u003e\n\u003cp\u003eLa última frase, «Si antes de la implementación hay alguna política que yo no haya establecido y que requiera una decisión, pregúntame primero», es muy importante. Al incluir esta frase, la IA deja de ser una mera herramienta de generación de código para convertirse en un planificador auxiliar que detecta omisiones en las políticas.\u003c/p\u003e\n\u003ch2\u003e\n\u003ca href=\"#lista-de-comprobaci%C3%B3n-previa-a-la-implementaci%C3%B3n\" class=\"anchor\" id=\"lista-de-comprobación-previa-a-la-implementación\"\u003e\u003c/a\u003eLista de comprobación previa a la implementación\u003c/h2\u003e\n\u003cp\u003eAntes de aplicarlo al servicio real, debes comprobar los siguientes puntos:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e¿Se almacenan las contraseñas en texto plano?\u003c/li\u003e\n\u003cli\u003e¿El enlace para restablecer la contraseña tiene un plazo de validez corto y está limitado a un solo uso?\u003c/li\u003e\n\u003cli\u003e¿La pantalla de solicitud de restablecimiento revela si la cuenta existe o no?\u003c/li\u003e\n\u003cli\u003e¿Se solicita la confirmación de la contraseña actual al cambiarla?\u003c/li\u003e\n\u003cli\u003e¿Existe un procedimiento de verificación del nuevo correo electrónico al cambiarlo?\u003c/li\u003e\n\u003cli\u003e¿Existe realmente la función de baja de la cuenta y se bloquea el acceso tras la baja?\u003c/li\u003e\n\u003cli\u003e¿Se distingue entre los datos que se eliminan, se anonimizan o se conservan tras la baja?\u003c/li\u003e\n\u003cli\u003e¿Coincide la política de tratamiento de datos personales con los datos que se recogen realmente?\u003c/li\u003e\n\u003cli\u003e¿Incluyen las condiciones de uso las acciones prohibidas y los motivos para la imposición de sanciones a las cuentas?\u003c/li\u003e\n\u003cli\u003e¿Existe un procedimiento de aceptación de las condiciones de uso y de la política de tratamiento de datos personales al registrarse?\u003c/li\u003e\n\u003cli\u003e¿Está diseñada la página de administración siguiendo el principio de privilegios mínimos?\u003c/li\u003e\n\u003cli\u003e¿Se registran en los registros los accesos de los administradores y el historial de consulta y modificación de datos personales?\u003c/li\u003e\n\u003cli\u003e¿No quedan contraseñas, tokens ni información sensible en los registros ni en las herramientas de seguimiento de errores?\u003c/li\u003e\n\u003cli\u003eEn caso de utilizar el inicio de sesión a través de redes sociales, ¿se reflejan en la documentación la información que se recibe y la política de desvinculación?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2\u003e\n\u003ca href=\"#conclusi%C3%B3n\" class=\"anchor\" id=\"conclusión\"\u003e\u003c/a\u003eConclusión\u003c/h2\u003e\n\u003cp\u003eLa capacidad de desarrollo de productos en la era de la IA no se determina únicamente por la habilidad de escribir código rápidamente. Para operar un servicio real, es necesario definir de antemano la seguridad de la autenticación, la protección de los datos personales, la baja y la conservación de datos, los términos y condiciones, los privilegios de los administradores y las situaciones excepcionales.\u003c/p\u003e\n\u003cp\u003eLa IA acelera la implementación, pero es el operador quien debe juzgar qué políticas son seguras, legales y adecuadas para el servicio. Al crear la función de registro de usuarios, antes de solicitar código a la IA hay que definir primero «qué se recopila, cómo se protege, cuándo se elimina y en qué casos se aplican sanciones».\u003c/p\u003e\n","tags":["Protección de datos","Desarrollo de IA","Registro","Seguridad web","Política operativa"],"faqs":[{"question":"¿Por qué no se debe implementar directamente el código de registro generado por la IA?","answer":"El código generado por IA puede hacer que la función básica de inicio de sesión funcione, pero puede omitir políticas operativas como el restablecimiento de contraseñas, la baja de usuarios, la política de protección de datos personales, las condiciones de uso y los permisos de administrador. En un servicio real, no solo hay que gestionar los errores de código, sino también la protección de los datos personales, el robo de cuentas, la respuesta ante el incumplimiento de las condiciones de uso y la obligación de conservación de datos."},{"question":"¿Por qué es peligroso almacenar las contraseñas tal cual en una base de datos?","answer":"Si las contraseñas se almacenan en texto plano, las cuentas de los usuarios quedarán expuestas de inmediato en caso de que se produzca una filtración de la base de datos. Las contraseñas deben almacenarse mediante algoritmos de hash unidireccionales adecuados para este fin, como bcrypt, Argon2id o PBKDF2, y ni siquiera los administradores deben poder ver las contraseñas en claro."},{"question":"¿Durante cuánto tiempo debe ser válido el enlace para restablecer la contraseña?","answer":"La respuesta correcta varía en función del nivel de riesgo del servicio, pero, por lo general, es más seguro establecer un plazo de validez corto. Por ejemplo, se recomienda limitarlo a 15 o 30 minutos, invalidar inmediatamente los enlaces que se hayan utilizado una vez y aplicar un límite de frecuencia a las solicitudes de restablecimiento excesivas."},{"question":"¿Es necesario eliminar inmediatamente todos los datos cuando un usuario se da de baja?","answer":"No siempre es la mejor opción eliminar todos los datos de inmediato. Aunque lo habitual es eliminar o anonimizar la información identificativa, como el correo electrónico o el nombre, la información que debe conservarse por motivos legales o contables —como el historial de pagos o los registros de resolución de litigios— puede conservarse de forma limitada, siempre que se establezcan el propósito y el plazo de conservación."},{"question":"¿Es seguro el «borrado suave» desde el punto de vista de la protección de datos personales?","answer":"La «eliminación suave» es un método que marca la cuenta como inactiva para impedir el inicio de sesión y el uso, pero los datos personales pueden permanecer en la base de datos. Por lo tanto, los identificadores como el correo electrónico, el nombre y el número de teléfono deben anonimizarse o restringirse su acceso, y los fines y el plazo de conservación deben reflejarse claramente en la política de tratamiento de datos personales."},{"question":"¿Es necesario contar con una política de tratamiento de datos personales aunque solo se recopilen direcciones de correo electrónico?","answer":"En Corea, una dirección de correo electrónico puede considerarse dato personal si permite identificar a una persona o si, combinada con otra información, permite identificarla. Si se recopilan direcciones de correo electrónico en el marco de la prestación de un servicio, es necesario detallar en la política de tratamiento de datos personales los datos recopilados, la finalidad del tratamiento, el plazo de conservación, el método de eliminación y la forma de ejercer los derechos de los usuarios."},{"question":"¿Puedo copiar la política de privacidad de otro servicio y utilizarla?","answer":"Copiarlo tal cual es peligroso. Si incluyes datos que en realidad no recopilas u omites datos que sí recopilas, se producirá una discrepancia entre el funcionamiento del servicio y la documentación. Debes redactarlo basándote en los campos de tu base de datos, el formulario de registro, los datos que se solicitan al iniciar sesión a través de redes sociales y las herramientas externas subcontratadas."},{"question":"¿Para qué sirven las condiciones de uso?","answer":"Las condiciones de uso constituyen los términos del contrato entre el usuario y el servicio. La existencia de estas condiciones permite establecer claramente las normas de funcionamiento, como las conductas prohibidas, la suspensión de cuentas, la eliminación de publicaciones, el reembolso de servicios de pago y la interrupción del servicio, además de sentar las bases para tomar medidas contra los usuarios malintencionados."},{"question":"Si utilizo el inicio de sesión a través de redes sociales, ¿no es necesario crear una función para restablecer la contraseña?","answer":"Si el servicio no almacena sus propias contraseñas, la responsabilidad de restablecerlas puede recaer en el proveedor de inicio de sesión a través de redes sociales. No obstante, siguen siendo necesarios el proceso de baja de los usuarios, la política de tratamiento de datos personales, las condiciones de uso, la suspensión de cuentas, la página de administración y la notificación de la información recibida de los proveedores de redes sociales."},{"question":"¿Qué frase es imprescindible incluir al solicitar a la IA la función de registro de usuarios?","answer":"Es recomendable incluir la frase: «Si hay alguna política que no haya establecido y sobre la que sea necesario tomar una decisión antes de la implementación, pregúntame primero». Esta frase sirve para que la IA, antes de limitarse a generar código, solicite información sobre políticas que puedan faltar, como la verificación por correo electrónico, el proceso de baja, el periodo de conservación o la aceptación de los términos y condiciones."},{"question":"¿Qué datos personales deben poder consultarse en la página de administración?","answer":"Los administradores solo deben poder ver la información mínima necesaria para el desempeño de sus funciones. Por ejemplo, es más seguro mostrar únicamente los datos necesarios para el funcionamiento del sistema, como el correo electrónico, el estado de registro o el estado de las sanciones, y no mostrar información confidencial, como contraseñas, tokens de restablecimiento o datos completos de pago."}],"sources":[{"url":"https://www.law.go.kr/법령/개인정보보호법","title":"Centro Nacional de Información Legislativa: Ley de Protección de Datos Personales","type":"source"},{"url":"https://owasp.org/www-project-application-security-verification-standard/","title":"Norma de verificación de la seguridad de las aplicaciones de OWASP","type":"source"},{"url":"https://cheatsheetseries.owasp.org/cheatsheets/Forgot_Password_Cheat_Sheet.html","title":"Guía rápida de OWASP sobre el olvido de contraseñas","type":"source"},{"url":"https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html","title":"Guía rápida de OWASP sobre el almacenamiento de contraseñas","type":"source"},{"url":"https://pages.nist.gov/800-63-3/sp800-63b.html","title":"Publicación especial 800-63B del NIST: Directrices sobre identidad digital: autenticación y gestión del ciclo de vida","type":"source"}],"images":[{"id":264,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYyNCwicHVyIjoiYmxvYl9pZCJ9fQ==--0893ad23b7ea7bbe6d1ef282efb9d1c931ec9db4/ai-d2835ae1.webp","is_representative":true,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"사람과 AI 로봇이 보안 아이콘이 있는 노트북 회원가입 양식을 검토하는 일러스트","caption":"AI가 만든 회원가입 기능을 서비스에 적용하기 전 보안과 정책을 점검하는 장면입니다.","description":null},"en":{"alt":"Person and AI robot reviewing a laptop sign-up form with security and compliance icons","caption":"The illustration shows an AI-assisted sign-up flow being checked for security and policy readiness.","description":null},"ja":{"alt":"人物とAIロボットがセキュリティアイコン付きのノートPC登録フォームを確認するイラスト","caption":"AIが作成した会員登録機能を公開前にセキュリティとポリシー面で確認する場面です。","description":null},"es":{"alt":"Persona y robot de IA revisan un formulario de registro en un portátil con iconos de seguridad","caption":"La escena muestra la revisión de un registro creado con IA antes de usarlo en un servicio.","description":null},"id":{"alt":"Orang dan robot AI meninjau formulir pendaftaran di laptop dengan ikon keamanan","caption":"Ilustrasi ini menunjukkan pemeriksaan keamanan dan kebijakan pada fitur pendaftaran buatan AI.","description":null},"pt":{"alt":"Pessoa e robô de IA revisam um formulário de cadastro no notebook com ícones de segurança","caption":"A cena mostra a checagem de segurança e políticas antes de usar um cadastro gerado por IA.","description":null},"zh-hant":{"alt":"人物與 AI 機器人查看筆電上的註冊表單，周圍有安全與審核圖示","caption":"這張插圖呈現將 AI 產生的註冊功能上線前進行安全與政策檢查。","description":null}}},{"id":265,"url":"https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MjYzMCwicHVyIjoiYmxvYl9pZCJ9fQ==--30aaa449fe22dfcb0737b24e7d1395585a305189/ai-1e42e3f5.webp","is_representative":false,"generation_method":"ai_image","license":"ai_generated","mime_type":"image/webp","translations":{"ko":{"alt":"잠금 장치가 있는 회원가입 화면과 비밀번호, 키, 삭제, 데이터 점검 아이콘","caption":"회원가입 기능에 필요한 인증, 암호화, 삭제, 데이터 점검 항목을 보여준다.","description":null},"en":{"alt":"Signup form with a lock, linked to password, key, deletion, data, and audit icons","caption":"The illustration shows key security checks around a signup system.","description":null},"ja":{"alt":"鍵付きの登録フォームと、パスワード、キー、削除、データ監査のアイコン","caption":"会員登録システムで確認すべき認証やデータ管理の項目を示している。","description":null},"es":{"alt":"Formulario de registro con candado y iconos de contraseña, clave, eliminación, datos y auditoría","caption":"La ilustración resume controles de seguridad y datos para un sistema de registro.","description":null},"id":{"alt":"Formulir pendaftaran berkunci dengan ikon kata sandi, kunci, penghapusan, data, dan audit","caption":"Ilustrasi ini menunjukkan pemeriksaan keamanan dan data pada sistem pendaftaran.","description":null},"pt":{"alt":"Formulário de cadastro com cadeado e ícones de senha, chave, exclusão, dados e auditoria","caption":"A ilustração destaca verificações de segurança e dados em um sistema de cadastro.","description":null},"zh-hant":{"alt":"帶鎖的註冊表單，連結密碼、金鑰、刪除、資料與稽核圖示","caption":"插圖呈現註冊系統周邊的安全與資料管理檢查。","description":null}}}],"published_at":"2026-07-23T17:57:27+09:00","updated_at":"2026-07-23T17:57:27+09:00","license":"cc_by","translation_status":"reviewed","available_locales":["ko","en","ja","es"],"data_locales":["ko","en","ja","es","id","pt","zh-hant"],"url":"https://injoys.com/es/articles/ai-generated-signup-security-privacy-checklist"}