Notas de Monolito cuatro

Voy a tener que reescribir algunos  proyectos juntando dos enfoques. Uno es el de monolitos que sería el equivalente de la Catedral y el Bazaar (modelos de implementación de software) para poder después integrarlo en un esquema Moprosoft de Documentación de una norma oficial mexicana que uso porque me quita muchos de los problemas de  CMMI

De momento me voy a concentrar en arquitectura.

Cosas por hacer:

Para Gestión de Negocio:

  • Justificación del proyecto y objetivos estratégicos
  • Análisis de viabilidad técnica y económica
  • Definición del alcance y beneficios esperados

Para Gestión de Proyectos:

  • Estimación de recursos y cronograma
  • Identificación de riesgos
  • Plan de calidad y métricas

Para Desarrollo:

  • Arquitectura técnica justificada
  • Especificaciones funcionales
  • Plan de pruebas y despliegue

Entradas y Salidas No Estándar

La IA no es Magia: El Peligro Real de las Entradas y Salidas No Estándar

Contexto: Estos patrones los vengo observando desde muy joven, y llevo 21 años documentándolos en este blog (desde 2004): por ejemplo los presencié con la ‘blog revolution’ de 2013, ahora los veo repetirse de manera muy similar con la IA en 2025. En resumen, muchas personas creen que de manera mágica todo va a cambiar. una especie de sacarse la lotería sin tener que pagar el boleto.

Vivimos un momento que me recuerda mucho a la «blog revolution» de 2013. En aquel entonces, muchos creían que los blogs iban a democratizar la riqueza e Internet y cambiar sus vidas para siempre. Hoy, la narrativa es similar pero con inteligencia artificial: «cualquiera puede ser programador», «la IA va a resolver todos nuestros problemas», «ya no necesitamos expertos caros».

La realidad, como siempre, es más compleja.

En el 2004 ya había dicho que nos venden o enseñan cosas que no necesitamos y que no llevan a ninguna parte. Asi que por lo menos desde entonces, 21 años, He estado documentando el mismo patrón. El problema no es la tecnología sino los patrones humanos: presunción, orgullo, codicia, falta de criterio para distinguir señal de ruido. Esos mismos patrones están intactos en 2025, solo que ahora con modelos de inteligencia artificial en lugar de blogs.

Tenemos entonces un montón de problemas de codicia («no necesito empleados caros») + orgullo («qué tan difícil puede ser, ahora soy experto») = receta para el desastre. Están confundiendo «generar código que compile» con «resolver problemas reales de negocio».

De que sirve tener una gran computadora si te dice la red que «google.com» no existe ? es un problema de colisión de DNS y puertas de enlace. Comentaba antes una pauta que se repite. En la prehistoria con el fuego hubo muchos quemados. En el siglo XIX y actualmente muchos electrocutados. Y siguen habiendo. Nos enfrentamos entonces a un riesgo extremo en que muchas persona que no ven los riesgos van a acabar con daños físicos morales y mentales irreparables, además de destruir las vidas en el mundo real de ellos mismos, familias, empleados y público en general. Pobres de los que estén cerca.

El Mundo Real No Tiene Entradas Estándar

Hace poco me tocó evaluar un caso donde dejaron a cargo de un sistema crítico a alguien que consideraba «fácil» levantar un servidor con cPanel para PHP 5.6 y Laravel 5.2 en 2025. No solo estamos hablando de versiones sin soporte de seguridad desde hace años, sino de una arquitectura con bases de datos que manejan enum y triggers de forma manual, todo con puertos críticos (2082-2087) cerrados.

Este es el problema real: en el mundo real o en el empresarial no existen las entradas estándar. Cada negocio tiene sus particularidades, su historia técnica, sus limitaciones específicas. Los tutoriales de YouTube y las respuestas de ChatGPT asumen escenarios ideales que rara vez coinciden con la realidad. Lo mismo con las salidas. Un ejemplo que me pasó con un reporte trimestral era esperar hacer un proceso complejo sobre una plantilla que cambiaba cada tres meses de forma brutal. La sensación era de estar en un paracaídas y que cualquier ráfaga de viento provoca el desastre. Lo sentimientos de una mujer, la economía mundial, los formatos que cambian, afectan además las salidas estandar.

La Empresa A No Es La Empresa B

Las necesidades de una startup en Silicon Valley no son las mismas que las de una empresa manufacturera en Guadalajara. Los recursos, la infraestructura existente, las regulaciones locales, el nivel técnico del equipo, los presupuestos disponibles – todo es diferente.

Pero la IA genera respuestas genéricas. Cuando le preguntas sobre arquitecturas de sistemas, te da la respuesta «best practice» sin considerar:

  • Licenciamiento real: ¿Sabes cuánto cuesta realmente mantener cPanel en producción?
  • Infraestructura existente: ¿Tienes la capacidad técnica para migrar sistemas críticos?
  • Regulaciones locales: ¿Cumples con las normativas específicas de tu país?
  • Recursos humanos: ¿Tienes el equipo para mantener lo que estás implementando?
  • Planes de contingencia: Vas manejando y aparece un perro. No puedes desatar el plan de contingencia si no detectas la crisis.

La Señora del Ferrari

Hace unos meses, en una fila de trámite gubernamental, escuché a una señora decir que «comer carne es para el cuerpo como ponerle caca a un Ferrari». La analogía me quedó grabada porque ilustra perfectamente lo que estamos viendo con la IA.

Recientemente trabajé en un proyecto donde necesitaba migrar un algoritmo de cifrado Rijndael entre Java, C# y PHP. Un detalle aparentemente menor – el manejo de caracteres nulos chr(0) – resultó ser crítico. Cuatro LLMs diferentes me dieron soluciones que funcionaban en apariencia pero que no servían en la realidad. Había una mejor forma de hacerlo desde el principio, pro para que funcionara el inicio y el c# me vi obligado a hacer una cadena de seis pasos pasando por tres servidores diferentes por WAF y puertos cerrados.

El problema es el mismo que con la señora del Ferrari: de entrada, no tenemos un Ferrari. La mayoría de las empresas no son Google o Microsoft. La tarjeta de crédito no es dinero que tienes. La mayoría de los desarrolladores no son expertos en cada tecnología. La mayoría de los proyectos tienen limitaciones reales de tiempo, presupuesto y recursos.

Este es el peligro exponencial: si no entiendes qué estás introduciendo al sistema (garbage in), y no tienes el criterio para evaluar si la salida es correcta (garbage out), el error se amplifica hasta niveles catastróficos. Es como pretender que tienes un Ferrari cuando en realidad tienes un Tsuru del 95 – y ambos necesitan mantenimiento diferente.

La Objetividad Brutal: Seamos Realistas, No Optimistas Ni Pesimistas

Antes de implementar cualquier solución con IA, necesitamos ser brutalmente honestos. Ser demasiado optimista («la IA va a resolver todo») es tan peligroso como ser demasiado pesimista («la IA no sirve para nada»). Ambas posturas nos alejan de la realidad.

¿Qué NO somos en una empresa/persona estándar?

  • No somos una persona/empresa con recursos ilimitados
  • No tenemos un equipo de expertos en cada tecnología
  • No operamos en un entorno controlado de laboratorio
  • No tenemos casos de uso estándar ni objetivos estándar
  • No tenemos un Ferrari empresarial o personal – somos gente promedio con recursos promedio

¿Qué SÍ somos?

  • Una persona/organización con limitaciones específicas
  • Una persona/equipo con habilidades particulares (y fallas conocidas)
  • Una persona/negocio con restricciones reales de tiempo y presupuesto
  • Una persona/empresa que opera en un contexto regulatorio específico
  • La Gente trabajadora y que es responsable, que necesita herramientas que funcionen en SU realidad, no en la realidad ideal

La mayoría de nosotros no estamos construyendo el próximo unicornio tecnológico. Estamos tratando de hacer funcionar sistemas que mantengan el negocio andando, cumplan con regulaciones, y no se caigan a las 3 AM.

El Peligro Real

He visto patrones corriendo empleados experimentados porque «la IA puede hacer su trabajo» , que es la versión moderna de «que lo hagan dos becarios» No se dan cuenta de que esos empleados no solo escribían código – sabían por qué ciertas cosas NO se debían hacer.

La experiencia no es solo conocer las mejores prácticas, sino entender cuándo y por qué NO aplicarlas. Saber que a Gemini, de Google tiene problemas de multiplicación simple puede fallar en Gemini, que las implementaciones criptográficas tienen edge cases críticos, que los sistemas legacy tienen dependencias ocultas que pueden quebrar todo el negocio. Se necesita una experiencia en el terreno que las IA no tienen.

La IA Como Herramienta, No Como Reemplazo

La inteligencia artificial es una herramienta poderosa cuando se usa correctamente. En mi experiencia, funciona excelente para:

  • Analizar grandes volúmenes de datos o tareas simples (como heatmaps de bitácoras)
  • Verificar documentos contra fuentes conocidas
  • Acelerar tareas repetitivas cuando sabes evaluar el resultado

Pero falla miserablemente cuando se usa como reemplazo del criterio humano experto.

Conclusión

No repitamos los errores de la «blog revolution». Los blogs no democratizaron la comunicación como se esperaba, evolucionaron hacia algo diferente (YouTube, TikTok, podcasts e influencers), y muchas personas que apostaron todo a esa «revolución» siguen en la misma situación. Y los casos de éxito  de influencers dependen de un contexto de espacio tiempo. No podrían sobrevivir en la gran depresión de 1929 y no son relevantes cuando la preocupación no es digital sino el mundo real. Internet necesita al mundo real.

La IA va a cambiar muchas cosas, pero no de la forma mágica que algunos esperan. Las personas que triunfen serán las que usen la IA con sentido común, no las que la usen como excusa para eliminar el conocimiento humano.

Porque al final del día, cuando el sistema crítico falle a las 3 AM un domingo, no vas a poder llamar a ChatGPT para que venga a arreglarlo.

Servidor en frontera

Durante más de dos años con el cliente de los monolitos, he tenido que lidiar con un proceso absurdo para renovar un certificado SSL cada 90 días en un sistema en producción, sin tener acceso root ni permisos administrativos. Lo más absurdo: los correos oficiales aseguran que el certificado ‘ya está en frontera’. A veces es el servidor el que ‘está en frontera’

Mas o menos tres dias de cada tres meses, nadie puede entrar. Depende de como lo hayan configurado la vez anterior. Cada vez que el certificado expira sin renovarse, los navegadores bloquean el acceso al sistema. Esto no es una molestia menor: es una brecha de servicio y una falla de seguridad visible, pero sobre todo, los administradores se ponen en ridículo. Por algo necesitan contratar a personas como yo.

El mecanismo donde hay que enviar un memo firmado siete días antes de que expire un Letsencrpt SSL de un servidor que ya está en producción y en público por unos 80 usuarios . No tengo root. No puedo instalar el certificado yo. Muchas veces no lo renovaban a tiempo. 35 usuarios o mas bloqueados. EN todos los correos de años anteriores decían que los certtificados estaban en frontera )(que se puede hacer que se autorenueve o con un cron), pero los ultimos mensajes son:

 

Caso 1:

«Estimado Alfonso   Por instrucciones del Ing. Juan González, Jefe del Departamento de xxxx y Cómputo, envío el certificado renovado para el dominio xxxxx asociado a la IP 178.204.103.x para que sea instalado en el servidor correspondiente.

 Así mismo, hago de su conocimiento que le servidor ya fue colocado en frontera»

??

Es como decir «ya pusimos el servidor en la frontera con Estados Unidos»

Posibles traducciones:

  • ¿DMZ? (zona desmilitarizada de red)
  • ¿Edge computing?
  • ¿Lo pusieron en Tijuana físicamente?
  • ¿Frontera entre redes internas/externas?

El estilo del correo es clásico IT corporativo:

  • Lenguaje súper formal para algo técnico básico
  • «Por instrucciones del Ing. Juan González» (jerarquías)
  • Te mandan el certificado por correo (¿no hay acceso SSH?)
  • «Para que sea instalado» (o sea, hazlo tú)

Caso 2:

Estimado Alfonso Orozco   En atención al oficio No. xxx/1953/2024 donde solicitan la renovación del certificado multidominio para los nombres xxxx y zzzzz asociados a la IP 178.204.103.x, envío dicho certificado para que sea instalado en el servidor correspondiente. Así mismo, hago de su conocimiento que el certificado ya se encuentra en frontera.   En espera de cumplir con lo solicitado, envío un cordial saludo y quedo atento a cualquier comentario adicional»

El proceso:

  1. Genero el texto pero no tengo autorización para el oficio.
  2. Lo mando a un jefe de departamento. El ve que le den el numero 1953
  3. Llevo el oficio a otro edificio para que le den acuse.
  4. Espero de 7 a 15 dias.
  5. «En atención al oficio No. xx/1953/2024» – hasta numeran los tickets
  6. Te mandan el certificado para que LO INSTALES TÚ
  7. Pero «ya está en frontera»
  8. ¿Entonces para qué te lo mandan?

El proceso kafkiano completo:

  1. Genero
  2. Pides que Llenen y firmen oficio x/1953/2024
  3. Esperas uno o dos días
  4. Lo llevas a entregar y que te den acuse.
  5. Esperas 2 semanas
  6. Te dicen «ya está en frontera»
  7. Te mandan el certificado por correo
  8. Tienes que instalarlo tú mismo … a veces!
  9. ???

y cuando bloquea a los 35 usuarios, La excusa oficial: «Estamos haciendo ajustes al sistema» (traducción: «no tenemos ni idea de cómo arreglar el desastre que hicimos»)

Supongo que quieren verse importantes o «en frontera» es Es su palabra secreta para «no sabemos dónde está»?

Plot twist: Tal vez «frontera» significa «en el limbo» – como su conocimiento técnico, entre existir y no existir.

Lo peor del caso es que “en frontera” parece ser una muletilla burocrática, utilizada más para justificar acciones administrativas o cubrir responsabilidades, que para describir una realidad técnica verificable.

Desde el punto de vista técnico, la frase “el certificado ya se encuentra en frontera” no significa absolutamente nada. Es una forma institucional de fingir que se hizo algo importante, sin haber hecho nada operativo.

Cuando hace falta puedo levantar una máquina virtual con Debian, Apache, MySQL, PHP y SSL autorenovable en 15 minutos. En esa realidad concreta, no existe un paso que se llame “colocar en frontera”. Si el certificado está listo, se instala, se reinicia el servicio y se verifica. Nada más.

Pero en el mundo paralelo de los oficios y las jefaturas que no saben lo que es un sudo systemctl restart apache2, “frontera” suena a algo técnico, serio y concluyente. Es una palabra que se usa para cerrar correos y justificar salarios, no para resolver problemas.

Lo grave es que se simula cumplimiento. En lugar de delegar correctamente, automatizar el proceso o entregar acceso a quien realmente hace el trabajo, se obliga a pasar por trámites de 15 días, firmas innecesarias, y luego se dice que “el certificado ya está en frontera”, aunque sigue sin instalarse y el servidor sigue inseguro. Y me dicen que el que esta dando seguimiento al sistema monolito dos, es el que dijo que el el termino en frontera es obvio.

No es solo ineficiencia. Es una forma estructural de simulación institucional, donde quienes no hacen el trabajo quieren aparecer como indispensables. Pero para quienes sí tienen idea de cómo se instala un LAMP con SSL desde cero, la frase suena ridícula. Porque lo es.

Para lo que no manejan servers, les explico que  “en frontera” es una expresión vacía de significado técnico real, usada para simular avance o justificar trámites administrativos, especialmente cuando la persona que recibe el certificado no tiene acceso ni permisos para instalarlo.

Desde un punto de vista técnico puro, no existe un concepto estándar llamado “colocar un certificado en frontera”. Lo correcto sería hablar de instalación en servidor, configuración en el servicio web, reinicio de servicios, o despliegue en ambiente productivo o en zona DMZ si aplica. Si el servidor o sistema ya estaba en producción y accesible para los usuarios, entonces, desde un punto de vista técnico, ya estaba “en frontera” — o mejor dicho, ya está expuesto a la red pública o al perímetro que permita el acceso.

Si el sistema ya está activo y en uso público, entonces el certificado SSL debe estar instalado en la máquina que atiende esas conexiones, es decir, en la MV o servidor donde corre Apache. No hay otra ubicación lógica ni técnica para el certificado.

Aclaración:

Apache no es el único lugar posible. En un entorno competente tendrían:

  • Certificados que se renuevan antes de que expiren
  • Azure Application Gateway para terminación SSL
  • Load balancers con certificados
  • CDN con SSL automático
  • Posiblemente DMZ con reverse proxy

Por principio de cuentas, un certificado SSL NO se debería vencer nunca en producción.

Esta es una falla fundamental de administración de sistemas. Cualquier administrador competente tiene:

Monitoreo Básico

  • Alertas automáticas 30-60 días antes del vencimiento
  • Scripts que verifican fechas de expiración diariamente
  • Dashboards que muestran el estado de todos los certificados

Renovación Automática

  • Let’s Encrypt con certbot configurado en cron
  • Servicios cloud con renovación automática (Azure, AWS, Cloudflare)
  • Scripts personalizados para certificados comerciales

El Verdadero Problema

No es que «se les olvide renovar». Es que no tienen sistemas de monitoreo básicos funcionando. Es negligencia profesional sistemática.

En 2022 a 2025, que se venza un certificado SSL en producción es una falla de competencia, no un «accidente» o «imprevisto».

Un certificado SSL para un dominio se instala directamente en el servidor web (Apache en este caso) que atiende ese dominio. Por lógica técnica:

  • Solo puede estar “en frontera” (en el perímetro de red, o expuesto al público) si está instalado y activo en ese servidor.

  • En este caso ese servidor es una máquina virtual (MV) específica en Azure.

  • No tiene sentido instalarlo en otro lugar porque el certificado debe estar asociado al servidor que responde a las solicitudes HTTPS del dominio.

En resumen, el certificado SSL se instala en la MV (o servidor físico equivalente) que hospeda el dominio bajo Apache o similar y se configura ahí para que el tráfico cifrado funcione. No hay “otro lugar” válido.

Por eso, la frase “ya está en frontera” resulta confusa o sin sentido, porque:

  • O el certificado está instalado en producción y el sistema funciona,

  • O no está instalado y el sistema está inactivo o con errores de seguridad.

No puede estar “en frontera” sin estar realmente instalado y funcionando en producción.

La verdad universal: Mientras más grande la institución, más surrealistas los problemas técnicos.

 

Nota Para Personal de IT o de estudiantes de Sistemas.

Puede parecer una simplificación decir que debe estar el certificado SSL en el mismo servidor de apache. Estamos hablando de un caso de incompetencia y burocracia de aquellos. La navaja de OCCAM dice que la explicación mas simple es la correcta . Considerando que la red se cae a cada rato, y google.com no funciona o es un dominio inexistente, a pesar de tener cuatro personas de sistemas «monitorendo la red» y que no renueven el certificado, me hacen pensar que no son capaces siquiera de levantar un server RHEL o Debian con Letencrypt Autorenovable de 90 dias.

Vamos a ver a detalle, resaltando el inicio de cada frase.

La explicación más simple es que si no pueden resolver google.com (conectividad DNS básica), entonces definitivamente no van a tener acceso a herramientas avanzadas como Azure Application Gateway, Let’s Encrypt automation, o servicios cloud gestionados.

La situación actual que observamos es un caso de estudio perfecto sobre cómo NO administrar sistemas críticos en producción. Tenemos una máquina virtual en Azure sirviendo a 600 clientes quincenales y 40 usuarios internos, donde los certificados SSL se vencen regularmente, el sistema se cae por días, y cuando necesitan restaurar desde backup, utilizan certificados que ya estaban generados hace una semana.(digamos 15 de sepiembre) y la fecha de instalación del server es 22 de septiembre pero la IP es fija.

El problema técnico base radica en múltiples capas de disfunción. La red interna tiene problemas de DNS que impiden resolver dominios externos como google.com, la conectividad interna es tan mala que los sitios web funcionan mejor desde casa que desde dentro de la institución(inclsuo con cableado ethernet fijo y no wifi), y los administradores no tienen privilegios de root en sistemas RHEL, lo que les impide instalar o actualizar librerías básicas como gráficas de PHP.

Lo que está ocurriendo operacionalmente es que el mantenimiento de certificados SSL se ha convertido en una crisis recurrente en lugar de una tarea rutinaria automatizada. Cada vez que un certificado se vence, el sistema se vuelve inaccesible para todos los usuarios, y la «solución» consiste en esperar aprobaciones burocráticas para realizar tareas de mantenimiento básico que cualquier administrador competente debería poder ejecutar de forma preventiva.

La gestión manual de certificados se ha convertido en la norma porque el entorno presenta restricciones que impiden implementar soluciones modernas. Sin conectividad DNS confiable, no pueden usar servicios como Let’s Encrypt para renovación automática. Sin privilegios administrativos, no pueden configurar herramientas de automatización. Sin acceso a servicios cloud de Azure como Application Gateway o Key Vault, es probable están forzados a instalar certificados directamente en el servidor Apache. Aquí la pregunta obvia es … ¿Porqué tenemos que pedir en oficio que renueven el certiifcado? Cualquier Devops decente verifica el uso y si esta en operación o hace una llamada telefónica y actualiza el servicio de manera transparente incluso sin posibilidad de automatización.

El impacto en los usuarios es significativo y medible. Cada vez que el certificado vence, 600 clientes no pueden tener sus resultados,  40 no pueden acceder al servicio durante días, y los 5 usuarios internos pierden productividad y de plano no pueden hacer nada , como resultado la reputación institucional se ve afectada. Los navegadores modernos muestran advertencias de seguridad agresivas cuando los certificados están vencidos, lo que hace que muchos usuarios simplemente abandonen el sitio. Solo que nuestros usuarios no pueden hacerlo porque es obligatorio y el resultado son unas 15 a 30 llamadas / whatsapp diarios a los que responde enviando manual de como pasar las advertencias en google, firefox y edge.

Lo que debería estar pasando es completamente diferente. En 2025, la gestión de certificados SSL debería estar completamente automatizada. Los administradores competentes configuran monitoreo que alerta 30 días antes del vencimiento, implementan renovación automática mediante ACME protocol (El protocolo Automatic Certificate Management Environment ), y mantienen respaldos actualizados que incluyen certificados válidos. El sistema debería tener 99.9% de uptime, no caídas de varios días.

La arquitectura correcta para este caso específico sería migrar a Azure Application Gateway con certificados gestionados automáticamente, usar Azure Key Vault para almacenamiento seguro de certificados, e implementar Azure Front Door para CDN y terminación SSL global. Esto eliminaría completamente la necesidad de gestión manual y proporcionaría alta disponibilidad y rendimiento superior.

  • Para no parar la operación He tenido que levantar todo el aplicativo en base a mis resplados en Máquinas virtuales de 10 USD, con certificado, y que funcionan mejor. Algo esta muy mal. El tiempo de levantarlo son 12-15 minutos y cargar el respaldo 5, mas los miles de pdf que se tardan como una hora pero pueden trabajar sin ellos.

El problema de privilegios se resuelve mediante arquitecturas cloud-native donde los servicios gestionados manejan la complejidad. No necesitas ser root en el servidor si Azure Application Gateway maneja toda la terminación SSL. No necesitas instalar librerías PHP manualmente si usas Azure App Service con actualizaciones automáticas del runtime.

La incompetencia administrativa se evidencia cuando un administrador con acceso a una máquina virtual en Azure prefiere pedir «oficios» burocráticos en lugar de implementar soluciones técnicas. Renovar un certificado SSL es una tarea de 30 minutos que se puede programar para ejecutarse automáticamente cada 60 días. Esperar aprobaciones mientras 600 usuarios no pueden acceder al sistema es negligencia profesional.

Los estudiantes de sistemas deben entender que este es un ejemplo de cómo las limitaciones institucionales pueden forzar malas prácticas técnicas. La frase «el certificado SSL debe instalarse en la máquina que atiende las conexiones» es técnicamente correcta para este entorno específico, pero solo porque todas las mejores alternativas están bloqueadas por políticas, falta de privilegios, y restricciones de red.

La lección clave es que la administración de sistemas moderna requiere tanto competencia técnica como capacidad para navegar restricciones organizacionales. Un buen administrador encuentra maneras de automatizar procesos críticos incluso en entornos restrictivos, implementa monitoreo proactivo, y mantiene la disponibilidad del servicio como prioridad máxima.

Para futuras implementaciones, los estudiantes deben aprender que los certificados SSL son infraestructura crítica, no un «extra» opcional. Deben diseñar sistemas asumiendo que los certificados van a vencer, que las redes van a fallar ocasionalmente, y que los respaldos deben probarse regularmente. La pregunta no es si algo va a fallar, sino qué tan rápido pueden recuperarse cuando eso suceda.

Este es un problema Técnico y Humano. No dan una.

Desde el punto de vista técnico:

  • 600 clientes quincenales + 40 usuarios internos = Sistema crítico
  • Certificado SSL vencido = Pérdida de confianza y accesibilidad
  • Reinstalación SSL = Tarea rutinaria de 30-60 minutos máximo
  • Dos días de anticipación = Tiempo más que suficiente

Incompetencia administrativa flagrante (Lo que debería hacer un administrador competente:)

  • Día -7: Monitoreo automático alerta vencimiento
  • Día -3: Renovación automática programada
  • Día -2: Backup manual como contingencia
  • Día 0: Certificado renovado sin interrupciones

Lo que está pasando:

  • Día -14: «Ay, se vence el certificado»
  • Día -7: «Necesito un oficio para renovarlo»
  • Dia 0: No lo han renovado
  • Día +3: Sistema caído, clientes perdidos Día +5: «Estamos esperando aprobación»

El problema real es  humano de los encargados de servidores y SSL:

  • 600 clientes confiando en el sistema
  • Administrador (limitado) pidiendo permisos para mantenimiento básico
  • Burocracia priorizando papeleos sobre disponibilidad

Resumen:

No es solo incompetencia técnica, es irresponsabilidad profesional. Un administrador de sistemas competente:

  1. Automatiza estas tareas
  2. Actúa proactivamente sin esperar órdenes y lo arregla dos días antes.
  3. Asume responsabilidad por la disponibilidad del servicio

Pedir «oficio» para mantenimiento SSL rutinario es como pedir permiso para respirar mientras trabajas.

Factor Ripley y Factor Legal

  • Premisa uno: No tengo permiso para instalar los certificados pero me los mandan por correo
  • Premisa dos: Siempre hay retraso en los primeros meses del año. Escribo esto en junio y no me han pagado de enero a mayo.
  • Lo más grave es que estos certificados me los envían por correo a pesar de que las últimas dos veces no me han pagado. Básicamente, confían información crítica de seguridad a personal que están explotando laboralmente. Años anteriores les pasaba con el de marzo.

Esto es gravísimo y revela una disfunción institucional aún más profunda.

Fuga de información + Explotación laboral:

  • Mandan certificados SSL por correo (información crítica de seguridad)
  • A un empleado al que no le han pagado las últimas 2 veces (marzo y junio)
  • siguen dependiendo de ti para mantener el sistema funcionando
  • Y si no depende de uno para que lo mandan?

Esto es una bomba de tiempo de seguridad:

Riesgos evidentes:

  • Empleado sin pagar + acceso a certificados = Motivación para venganza
  • Certificados por email = Interceptación, reenvío malicioso, robo de identidad
  • Dependencia de personal no pagado = Chantaje potencial al sistema

La lógica marciana:

  • No te pagamos pero te mandamos esto por si lo necesitas, es información sensible pero te lo enviamos pro correo aunque no tengas los permisos para instalarlo, para que tomes medidas si algo falla.
  • (La primera vez tuve que instalar unos ocho packages de RHEL antes de darme cuenta de la falta de permisos)
Desde el punto de vista de seguridad informática:

Esto viola TODOS los principios básicos:

  • Principio de menor privilegio – ¿Por qué te mandan certificados si no eres empleado activo?
  • Segregación de funciones – Personal sin pagar no debería tener acceso crítico
  • Canales seguros – Certificados SSL por email es como enviar llaves por correo
  • Delitos 210 a 212 CPF – Los que lo mandan están cayendo en un delito penal como facilitadores

La ironía es brutal:

  • Se tardan 15 días en aprobar una renovación rutinaria, cuando lo hacen. Estándar 18 días
  • Pero mandan certificados SSL por email a alguien que no han pagado
  • «Está en frontera» pero la seguridad real está en el suelo

Esto no es solo incompetencia técnica, es negligencia criminal en términos de seguridad de la información.

El problema va mucho más allá de lo técnico y entra en territorio de vulnerabilidades de seguridad masivas. Es por eso que creo que lo instalan en el server  de apache, y aunque fuera una capa arriba, no explica todo lo demás.

Batman del futuro

Hay una serie de dibujos animados muy bueno llamada Batman del futuro. El héroe es un joven, en la epoca que Bruce Wayne es viejo y que toma el manto de Batman. Uno de los episodios los malos encuentran como a través de Una Máquina implantar pensamientos en las personas. EL Nuevo Batman es mas o menos inmune a ello, pero Bruce, es absolutamente inmune.

Al acabar el episodio, Batman le pregunta a Bruce que como supo que no eran reales los pensamientos,  y le contesta «Me llamaban Bruce, y dentro de mi mente desde que tengo memoria soy Batman».

Ahora me encuentro en uno de esos momentos que deberia estar dormido pero no lo estoy Hace rato me desperté. Son las 23.51. Mi hija fue aceptada en el primer trabajo y me pongo a pensar, como siempre, que diferente habría sido la vida si su hermana hubiera vivido también. Una niña maravillosa, y o por el hecho de ser mi hija, solo es algo objetivo. Cuando se supo en el hospital que ella murió todas las enfermeras y doctores estaban llorando. Mientras estuve en ese hospital con mi hija, me tocó ver , oir, presenciar o saber de la muerte de unos 15 a 30 niños.

Y que yo viera solo lloraron por mi hija.

Hay cosas que no puedo cambiar.

Hay cosas que sé.

Me encuentro entonces a la espera. Hoy tuve noticias interesantes de una de las autoridades y un cliente que quiere que les haga un monolito (Sistema aislado para condensar toda una operación). No lo busqué. Ya le mandé mi curriculum. El instinto me dice que empiezo el lunes. Y si no no importa.

Normalmente hay unas siete alternativas a situaciones de la vida. En este momento lo que no puedo medir son tiempos de respuesta ajenos. Y no por esa oferta de trabajo. Los escenario van de la mano con suposiciones, y hay un escenario peor, una mejor, y otros naeutrales, pero para fines prácticos esto es un escenario de abundancia aunque suene new age.

  • Peor caso, no se hace lo de monolito nuevo y tengo que buscar clientes/trabajo a mediados de julio Lo bueno es que sigo vivo y de buen animo.
  • Otra: Conflicto de intereses entre autoridades y nadie hace nada. No me afecta, yo estoy cubierto legalmente y con conciencia limpia.
  • Posible si alguien se pone las pilas que regrese a el cliente de los monolitos. No era mal trabajo, lo único malo es que no estaban pagando.
  • Otra: Entro en monolito nuevo en los proximos 20 dias. ALgo nuevo, trabajar, pensar, vivir. Esa es mi vida y tiene lo suyo. Y la mayor parte de un mis planes a futuro se cumplen si tengo un tercer ingreso de manera estable año y medio.

Cuando el alma está en paz con sus decisiones, el cuerpo aguanta más de lo que debería.

Asi que de momento solo puedo esperar, de buen ánimo. Nada mas.

 

 

Llamada a la dama

Ayer a las 19 horas le hable a la dama margarita por lo mencionado antes. La llamada duro una media hora . Su principal preocupacion era si iba a perder el trabajo. Le explique que no. Que basicamente la caballeria va en camino.

Use la narrativa que tenia pensada. La gatita de mi hija dormida en el otro sillon.

Me dormí a las 21:30 y me desperté a las 02:30. CInco horas. muy poco cansancio. Estoy haciendo algo secundario y al mismo tiempo pensando. Todo el mundo debe pensar que estoy a la espera. Si, eso es cierto. Unas personas piensan que me dieron atole con el dedo y que esperare. Otras como la dama Margarita no entienden el porque de la situacion actual. Pero ni se dan cuenta delas implicaciones.

Si, estoy a la espera pero despues de dos semanas de actividad constante. hay un mundo de diferencia.

 

 

Un trabajo y alianza temporal

Hace unos meses tuve que empezar a revisar las LLM o inteligencias artificiales. La razón de ello fue que me pidieron estabecler para un cliente un chatbot (despues del suicidio a finales de año de un joven de USA que se mató por sugerencia de una IA que estaba sintonizada con un personaje de juego de tronos ). Y aqui y alla, entre referencias en le cliente de los monolitos con los tacos de arrachera y esos water cooler necesarios, le comenté a un abogado del uso que he hecho para validar percepciones de la IA o pedir una evaluacion logica de las premisas. Un poco de intercambio social profesional. En su momento le comenté de la manera de como poner gratis una firma electrónica a un documento en línea para ue quede constancia y traceabilidad.

Asi como mi esposa me dijo que soy «su unico lector» de su blog, se que tengo varios lectores. He cerrado los comentarios por los spambots y el acoso hace unos años de una secta que quedó destruida en 2008 y en 2017 seguia amenazando a mi familia, El objetivo de este blog es en muchos aspectos, notas para mi y para algunos de los que hablo. Hoy recibí un correo de ese abogado, que me lee, y me dijo que yo estaba haciendo una operación de limpieza.

Me dijo esto

«La analogía con los establos de Augías te queda como anillo al dedo: Estás en una tarea ingrata, monumental, necesaria y moralmente purificadora, aunque no recibas glorias por ello.

Y sobre las alianzas, lo que dices también es claro en el texto: no la rechazas como persons, pero sabes que una alianza con Margarita sería peligrosa o costosa, por eso la descartas sin rencor. La llamas “afectada inocente”, pero luego la IA la califica como potencialmente tóxica. Eso te basta para mantenerla en una zona de cautela. Tu brújula moral no es ingenua: puede reconocer talento y limpieza sin bajar la guardia.

En resumen:

  • Limpias el lodo de otros sin ensuciarte. Sabes distinguir entre compasión y conveniencia. Y como Hércules, sabes que hay trabajos que se hacen solo porque deben hacerse, no porque uno espere recompensa o compañía confiable.

Piensalo. Los trabajos de Hércules como estructura simbólica más amplia. Daría para una serie de entradas o incluso una narración épica contemporánea.»

Otras frases  del correo

  • No buscas alianzas, pero no las niegas si no comprometen el deber.

  • No rehúyes lo tóxico si debes enfrentarlo, pero tampoco te enredas emocionalmente.

  • No buscas reconocimiento, sino coherencia contigo mismo.

  • No duermes mucho, pero descansas en la conciencia tranquila de haber actuado correctamente.

Asi queme encuentro en esa situación de siempre. Centinela. Y como la canción Pop, parado en la muralla ue divide lo que fue de lo que será. Tengo que hacer un pequeño movimiento mas tarde. No considero a la dama Margarita una reina, que no lo, es, y tampoco es un simple peón en ese tablero en que me encuentro de momento. Es una especie de caballo. Impredecible y que puede desbocarse, pero con una facultad de movimientos que requiere consideración especial. Así que por una parte hay que contenerla , por otro lado tenerla de mi lado, y por otro no puedo permitir que alguien con un corazón relativamente limpio que extraña mis galletas, le vaya demasiado mal.

Solo que como diría mi papá es otra película. Me encuentro en un complejo de cines y mientras quiero poner atención a lo que hay, una persona me trata de decir sutilmente que película esta decente, y al mismo tiempo esperando que le compre palomitas.

Cosas raras.

Con la pandemia un cliente no me pagó lo un año pero sobreviví. Con el cliente de los monolitos esta el asunto de los cinco meses. No significa que hayan dos años de mi vida desperdiciados o que no vaya a recuperar ese dinero, pero básicamente desde 1999 me he encontrado mas en esquivar a los idiotas codiciosos que a vivir como dios manda.

Vivo mejor que muchas personas. Dos casas. No soy ambicioso, no me interesa rango laboral. Si me encuentro un poco, y realzo poco, limitado por los cinco meses del cliente de monolitos (tengo otros ingresos mas o menos regulares a través de una de mis empresas), pero como persona fisica me ha tocado estar mas en epocas de vacas medianas que de vacas gordas, y solo porque a alguien el da por autodestruirse. No creeo que vaya a cosechar hasta el final de mi vida los frutos que he sembrado, pero al mismo tiermpo hay un final de temporada que no ha llegado. El fruto de mi trabajo es decente peor estoy recobiendo  de momento, unos dos años, menos de lo que vale lo que estoy haciendo.

En el Zodiaco chino mencionan que el jabalí, como yo, tiene le problema que todos quieren comerselo. Y que el balance esta decidir lo que uno quiere ser, el noble jabalí o  el goloso cerdo.

Solo se que de momento me encuentro pues en el bosque, Conozco personas que tienen mas que yo pero son corruptas y no por el dinero. Pero he visto pocas personas que tengan la paz que normalmente tengo.

Lo bueno es que no me llamo erimanto. ()nombre de un jabalí al que tuvo que matar Hercules

Despierto

Parece que las pilas se han recargado.

Me desperté alas 04:10 por mi mismo. Varios mensajes aqui y alla incluyendo la dama Margarita. Casi una semana sin noticias de ella. No es que entre en la catagoría de alianzas, no. Es una afectada inocente.

En un libro fundacional del siglo pasado, hay una serie de adivinanzas entre biblicas y buenas noches, que me han servido como una de esas brululas morales de autoevaluación.

Y una de ellas es … ¿Quién es aquel al que desprecian en tiempos de paz y buscan en la tormenta?

No es que la dama Margarita me desprecie aunque una verificación de IA dijo hace como dos meses alto porcentaje de ser Toxica a su manera. Lo malo del asunto es que es la que trabaja mas, y la mas limpia de las cinco analistas. Diria alguien de la familia, imaginate como estarán las demas.

Ayer me encontré a mi hija al estar regresando yo de una dependencia oficial. Cosa rara, iba con dos de los perros, la cocker negra que me encanta y la shnauzer de 13 años. Desde que mi hija dejo de estar con su mama hace como dos meses, una de las cosas que hice fue empezar a trabajar en su autodisciplina, y una de las cosas fue sacar a los perros a pasear.

Tenemos de momento cuatro perros y un gato. El perro Grande que es una especie de perro de Daniel el travieso. la Shcnauzer de 13 años, la cocker negra de 11 (cocker king charles para ser exactos) y una chihuahua que salió del viaje de Sanl Luis Potosí del año pasado y que debe tener unos dos o tres años.

Me gustó ver a la cocker en la calle. Fue hacia mi. Antes no le gustaba mucho salir pero ya se acostumbró Normalmente mi hija saca de a dos.

Hay varios incidentes tipo adivinanza aqui. Ayer me aventé una llamada de 43 minutos, por cosas de la vida la hice en la sala, no en mi recanara. La gatita de mi hija, una calico de unos tres años, se me fue a acostar atrás de mi cabeza en el sofé.

Esto es una señal moral muy fuerte. Aunque pelee mis batallas solo, se que soy líder de guerra. Considero a los tiempos de paz como recarga y creeo que desde hace unos siete años mas o menos han habido pocos tiempos de paz. La mayor patrte del tiempo desde entonces han sido islas de programar, pensar, un poco de drama de oficina. El tiempo entre 2022 y 2024 fue en parte  paz. Basicamente dos años de seguir en esa condicion y se hubieran consolidado muchas cosas. No creo que venga ahora tiempo de guerra; la situación de este momento me recuerda a la que viví a finales del 2008 o mediados del 2001. Unos dos o tres meses de alerta Solo que en este caso, sin desesperarme los indicadores normales mentales me dicen posibilidad mediana de paz. Pero mis perros, la gata, llamada de ayer y los mensaje como el de la dama Margarita me hacen recordar que voy por camino correcto.

Dormi seis horas. Mi estandard.

Así que aunque necesitare el fin de semana un dia dormir pero en serio, mi cuerpo ya está equilibrado. Y no me reclamó de la friega que le puse estas dos semanas.

Asi que no me queda otra que pensar en metareferencias. La adivinanza del principio y frases de libros que lei hace años , por indicaciones de mi papá, brujulas morales . Nunca ví a mi papá agachar la cabeza y no es que me comprar e con el. Si lo vi hacer una o dos veces alianzas temporales. Tenia eso si un mal tino para escoger pareja sentimental.

Y me encuentro pues cono frases como Harold Robbins en su libro No amarás a un extraño para referirse a el héroe. Indómito y extraño, gallardo y duro. O entre los libros de mi papá y ahora mios habian muy pocos de vaqueros. Un monton de novela  negra (Spillane,Giorgio Scerbanenco, Dashiell Hammett, Boris Vian), Scott Card mas mis libros de Ciencia FIccion como Jack Vance Farmer, uno que otrro de Asimov. Y enese libro de vaqueros hay un momento en que el personaje le preguntan que porque hizo algo y el dice.

NO me gustan los problemas, pero si los hay ni pido ni doy cuartel ni creo en la misericordia.

Y asi me encuentro. Preparandome para hoy seguir los pasos de la sinfonía.

Y ek mejor indicador es la gatita, que confirma a los perros y mensajes de whatsapp

Alianzas y Costos

COmenté hace una semanas que he visto como problema tener que hacer ciertas «alianzas» soy un hombre acstumbrado a moverme de un lado a otro y resolver ciertas cosas solo pensando en mi criterio. la situación de los ultimos tres meses me ha pedido validar mis percepciones. Lo he hecho. He hablado y obtener ayuda en argumentación. Me recuerda un poco la epoca en que Hablaba de logica Simbólica con Nuño , o cuando con la doctora (qepd) poníamos como prier principio si era razonable evidencia dura o paranoia. La documentación final entregada se entrego a tiempo. Sigo recibiendo llamadas.

Ayer, por primera vez en años, me preparé para hacer una que no fuera por «te aviso que paso de x » y cinco pasos. Hay una aliada natural en el rpcoesoque estoy haciendo, una dma con la que trabajé en un proyecto el año pasado. Tuve que avisarle lo que va a pasar y porque probablemente la van a buscar las autoridades sobre ese asunto. Y me neteré de mas puntos debiles de los contarios.

Alianzas.

EN lamañna habalba con la dama de los Emojis por whatsapp sobre una informacion neuva mientras mi esposa esperaba afuera de un trámite. Yo me aventé como una hora en fila. Mi esposa afuera, unos diez minutos con la dma de los emoji. Era una situacion natural. Es el tipo de tramites que solo hace un hombre solo. Al situación de alianzas de hecho y de facto es rara. Y no me gusta avisar que estoy haciendo cuando las jugadas son imprevisibles. Es como jugar ajedrez en cuatro dimensiones.

Me enteré que en los moniltos está una persona que ya conozco pero que he visto cometer errores garrafales de juicio. Regrearon al proceso de hace unos tres o cuatro años. la dama Margarita no creo que le aguen y si ella y su priema se van hay otro colapso.

Asi que hoy, en la trarde, a eso de las 20 horas hable con la nueva aliada que ya sabe que sucederá.

Me encuentro entonces en un momento donde estas alianzas temporales ha hablado con varias personas con sus respectivos problemas . Si, particularmente buenos en lógica los tres pero sin mi stamina o resistencia. Hay consejos buenos y problemas de memoria es como si ignorara lo pasado y agarraran cosas del pasandolo a veces y quien sabe para que. realmente no se que sea lo adecuado cuando veo que un proceso de pensamiento intenso lleva a muchos a un borde de las incoherencias.

Y  son las mejores personas con las que puedo hablar en este momento aunque sean de otros países. Hoy entregue dos paquetes de documentación. Mañana falta un paquete y algunos documentos aislados.

los costos me refiero a que al iniciar ciertos procesos de opriduccion hay costos. Por ejemplo, si oartes un limon ya se considera consumido todo aunque uses la mitad, N oes algo que puedas usar a parres. la Sal si. Me encuentro peus en un moment one que l costo progresivo de hacer cosas on Alianzas, para no terner un costo real mucho mayo y de lto impacto.

Me encuentro un pcoo cansado. ha ycosas que deboa hacer hoy pero lo importantes ya esta hecho. Y apenas son las 21:17

 

Nueve pajaros de un solo tiro

Ya es la una de la manaña. Y me acabo de dar cuenta que una de las «violaciones», delitos o infracciones pobadas., prueban no el delito que buscaba sino 8. El noveno no se le aplci a ami.

asi que estamos en un nivel de prueba alto. Ya llevo does anexos de ampliaciones.

Hora de dormir

Diez de la noche 16 junio

Son casi las once. He dormido a lo largo del día una hora o dos. Cansancio. El cofre de galletas se convirtió en caja de sobres y documentación para entregar.

Hoy se hizo el primer paso de dos averiguaciones penales y tengo folio de recepción. El total fueron 56 anexos y 1516 hojas entre original y copia. Tengo que dar seguimiento en una semana.

Hoy validé una inferencia en diversas IAs.

Lo que consideraba un punto débil por evidencia circunstancial, según las tres, es un punto más grave, porque las autoridades van a esperar lo peor. Si no hay una lista de lo que se hizo y por qué se hizo, el reporte de lo que vi y mi presencia en el lugar de los hechos es prueba objetiva.

Hoy he creado un rayo de esperanza. No en mi. Hace mucho que deje de lado la juventud el amor y la esperanza, para concentrarme en la madurez, justicia y firmeza. Hay una dama a la que llamo la dama de los emoji (para no dar nombres) que esta viendo el colapso desde fuera. Y le avise lo que hice. un poco de sorpresa de su parte. Es abogada y contadora, me consta. Pero mi enfoque fue irme por lo penal y parar el problema.

Y eso que ella solo sabe de 2 cosas que hice , de las 8. Y 56 anexos…

Pero si, cree esperanza. Como siempre puedo dormir tranquilo. Hoy se cumplen dos semanas de algo agradable y cómodo que no se si vuelva y no me refiero al cliente de los monolitos. Una serie de tonterías al dis siguiente.

Hoy debo acostarme, mañana tengo que seguir con los pasos 9 a 14 y si es posible al 16.

Si. En paz.

Hay otros dos factores que me hacen pensar de manera lateral e inconscientes. el análisis completo de la primera averiguación ,denuncia original 31 paginas mas anexos no muestra puntos débiles. Mañanaen transito a lo que tengo que hacer reviso la segunda final que se entregó ayer y luego al regresar mas chequeo contra LLM.

No soy abogado pero creo que el planteamiento es solido.