Seguridad y privacidad

Permitir archivos en un formulario requiere reglas de recepción

Define tipos, tamaños, revisión y acceso para archivos recibidos por formularios, y evita que una carga pública se convierta en almacenamiento sin control.

OVAN Studio3 min de lectura

Añadir un botón para adjuntar archivos parece una mejora pequeña, pero abre un nuevo recorrido de información dentro del negocio. Hay que decidir qué se acepta, dónde se guarda, quién puede verlo y cuánto tiempo se conserva. También debe existir una respuesta cuando el archivo no cumple las condiciones o no puede revisarse. La persona que envía necesita instrucciones claras y el equipo receptor necesita un proceso seguro. Limitarse a comprobar la extensión visible del nombre no alcanza para comprender ni controlar todo lo que puede llegar por ese canal.

Acepta únicamente lo necesario para la tarea

Empieza por la finalidad del adjunto. Si se necesita una imagen de referencia, quizá no haga falta admitir documentos editables, archivos comprimidos y otros formatos. Define límites de tamaño y cantidad comprensibles antes de la selección. OWASP recomienda una defensa por capas para cargas, incluyendo controles de tipo, tamaño y almacenamiento. El equipo técnico debe implementar las verificaciones apropiadas, mientras el negocio decide qué necesita recibir. Una lista permitida más acotada puede simplificar revisión y soporte, siempre que no impida aportar la información necesaria por una vía razonable.

Separa recepción de disponibilidad para el equipo

Un archivo recién recibido puede necesitar validación o análisis antes de quedar disponible. Muestra estados que expliquen si está cargando, en revisión o rechazado. No lo publiques automáticamente en una dirección accesible para cualquiera. Define permisos de descarga y evita reutilizar sin control el nombre enviado como ubicación final. El personal receptor debería abrir adjuntos mediante procedimientos y herramientas adecuados, sin ejecutar contenido desconocido. Si la revisión falla, ofrece un mensaje que permita corregir el envío sin revelar detalles técnicos que no ayudan a la persona a completar su solicitud.

Decide cómo se conserva y elimina el adjunto

Los archivos pueden quedarse olvidados aunque la solicitud principal se cierre. Establece una relación clara con el caso y una regla operativa de conservación, que luego pueda revisarse según las obligaciones aplicables al negocio. No hace falta guardar todo para siempre por temor a perder contexto. Incluye miniaturas, copias procesadas y exportaciones en el inventario. Si el archivo puede compartirse con un proveedor, esa circulación debe estar prevista y limitada. El dueño del proceso necesita saber dónde existen copias y quién es responsable de retirarlas cuando ya no cumplen una finalidad.

Prueba rechazo, interrupción y acceso

Usa archivos ficticios adecuados para comprobar límites, nombres largos, cargas interrumpidas y formatos no permitidos. Verifica que una persona sin permiso no pueda acceder a los adjuntos mediante los recorridos de la aplicación. Comprueba también qué ocurre si una carga termina después de que el usuario canceló la solicitud. Evita pruebas ofensivas en servicios ajenos; la aceptación debe hacerse en un entorno autorizado. Documenta el proceso de recepción y su responsable. Una función de adjuntos queda completa cuando puede gestionar excepciones y conservación, no simplemente cuando permite seleccionar un archivo en la pantalla.

DE LA LECTURA A LA ACCIÓN

Para aplicar hoy

  • Admite formatos y tamaños relacionados con una finalidad concreta.
  • Separa carga, validación y acceso autorizado a los archivos.
  • Incluye adjuntos y copias derivadas en las reglas de conservación.

Fuentes y referencias

Documentación para profundizar. Los ejemplos de esta guía son didácticos.

TU PRÓXIMA ETAPA EMPIEZA AQUÍ

Hagamos algo
que importe.

Hablemos de tu idea
info@crea-link.com+506 8675 5212Desde Costa Rica. Para el mundo.