Zero Trust y Page Shield: dos tipos distintos de integridad
Zero Trust controla quién llega a un sistema. Page Shield controla qué corre adentro. Una brecha por script suele pasar el primer control y fallar el segundo.
"Integridad" se usa como una sola palabra para dos preguntas distintas. Zero Trust responde la primera: quién, o qué, tiene permiso para llegar a un sistema dado, verificado cada vez, no solo una vez en el borde de la red. Page Shield responde la segunda: una vez que alguien o algo está en una página que controlas, ¿lo que corre ahí sigue siendo lo que publicaste?
La mayoría de los análisis de brechas que involucran un script de terceros pasan la primera pregunta sin problema. Quien cargó la página era un visitante real, en un dispositivo real, sin nada raro. La falla está completamente en la segunda pregunta: una etiqueta de script de un proveedor de analítica, un widget de chat, un campo de pago, se modificó río arriba y nadie del lado de acceso lo habría detectado nunca, porque el acceso nunca fue el problema.
Access responde "quién". Page Shield responde "qué está corriendo"
El cuadrante inferior izquierdo es el que sigue pasando en el mundo real: un visitante legítimo, en una página que tu equipo posee, cargó un script que cambió sin que nadie de tu lado lo revisara. El control de acceso no tiene nada que decir sobre ese caso, porque el visitante nunca fue el problema.
La tercera pata: seguir en pie y ser recuperable
El resto de lo que cubre "integridad" es menos dramático y más frecuente: un sistema que responde correcta y consistentemente, no solo de forma segura. El load balancing y los health checks desvían tráfico de un origen que está fallando antes de que alguien lo note, y una práctica de backup y restore que de verdad se probó es la diferencia entre un mal deploy y una mala semana.
Dónde se conectan las tres
Acceso, integridad de script y confiabilidad del sistema suelen tener dueños distintos, si es que tienen alguno, y por eso mismo se forman brechas entre ellos. Tratar "integridad" como una sola práctica en vez de tres casillas sin relación es lo que cierra esas brechas — la misma disciplina detrás de una migración por partes que mantiene correcto y en funcionamiento un sistema heredado todo el tiempo que dura el reemplazo.
Implementamos Zero Trust, Page Shield y configuración de confiabilidad como parte de nuestra práctica de implementación de Cloudflare, aplicando el mismo rigor que llevamos a cualquier proyecto de modernización: nada cambia hasta que sabemos qué está corriendo hoy. Nuestro enfoque para proteger datos en tránsito está en nuestras prácticas de seguridad.
Revisa tu propio caso
¿En qué punto está tu equipo?
El artículo describe el patrón. Estas evaluaciones toman tus respuestas y te dicen qué parte se aplica a ti — sin registro para ver el resultado.