Por qué los niveles de soporte gratuitos también merecen respuestas de verdad
Una cola de soporte que solo da respuestas cuidadas a los clientes de pago les está diciendo a los usuarios gratuitos que no vale la pena resolver bien sus preguntas.
Una clave que nunca caduca es cómoda justo de la forma que hace fácil olvidar que existe. Se genera una vez, se incluye en un archivo de configuración o en una variable de entorno y, a partir de ahí, simplemente sigue funcionando, indefinidamente, sin que nadie vuelva a plantearse si debería. Años después, la persona que la generó puede haber dejado la empresa, el proyecto para el que se creó puede haberse dado de baja y la propia clave puede estar en un servidor olvidado, un repositorio filtrado o una copia de seguridad antigua, todavía plenamente válida, porque nada en el sistema le pidió nunca demostrar que seguía siendo necesaria.
Es un problema de seguridad real y poco valorado, no uno hipotético. Las claves se filtran a través de archivos de configuración subidos al repositorio, de registros que capturaron por accidente un encabezado de solicitud o de copias de seguridad antiguas que sobreviven al proyecto al que pertenecían. Una clave que nunca caduca hace que cada una de esas vías de filtración siga siendo peligrosa indefinidamente, sin un momento natural en el que la exposición se cierre por sí sola. Una clave que se rota o se revisa periódicamente al menos limita el tiempo durante el que una filtración puede aprovecharse, aunque la filtración nunca se haya detectado.
No creemos que la solución sea imponer fechas de caducidad que rompan integraciones sin aviso, lo que cambia un problema por otro distinto e igual de frustrante: una clave que deja de funcionar en plena producción por una política de rotación que nadie comunicó con claridad. La solución es visibilidad y control que conviertan la rotación en una decisión deliberada e informada, en lugar de algo que nunca ocurre o que ocurre como una sorpresa no planificada. Los encabezados de cuota en cada respuesta, incluido el recuento de cuántos espacios de IP de una clave están en uso, dan una señal continua de si el patrón de uso de una clave sigue correspondiendo a aquello para lo que se emitió, que es justo el tipo de información que debería motivar una revisión periódica de si "esta clave todavía tiene que existir".
La costumbre generalizada del sector de tratar una clave como una credencial permanente que se instala una vez viene de priorizar la comodidad de la integración inicial sobre toda la vida útil de esa credencial. El primer día es realmente más fácil generar una clave que nunca haya que volver a tocar. Esa comodidad se disfruta al principio, y el coste, una clave antigua, sin supervisar y sin rotar que queda en algún sitio como un riesgo permanente, se traslada a un incidente futuro en el que nadie piensa el primer día.
Creemos que el valor predeterminado más sano es tratar una clave menos como una instalación fija y más como una credencial con una relación continua con la cuenta: visible en tiempo real a través de las solicitudes que hace, revisable periódicamente y revocable sin dramas cuando el proyecto al que pertenecía ha terminado de verdad. Nada de eso exige imponer la caducidad a nadie. Exige que sea lo bastante fácil ver qué está haciendo realmente una clave como para que dejar una antigua olvidada para siempre deje de ser el camino más cómodo.