Caso transversal · PagoSeguro
Un escenario que evolucionará contigo
La arquitectura incorpora portal merchant, portal administrativo, BFF separados, Keycloak, API de pagos, callbacks, adaptadores bancarios, base de datos y workloads cloud.
- 01Actores
- 02Canales
- 03Identidad
- 04Servicios
- 05Terceros
- 06Datos
Los flujos numerados y las fronteras convierten la arquitectura en una base analizable.
01 · Concepto
Elementos mínimos de un DFD
Un DFD útil contiene entidades externas, procesos, almacenes y flujos etiquetados. También identifica protocolos, identidades, datos sensibles y operaciones críticas cuando son relevantes para la amenaza.
El diagrama de contexto muestra el sistema y sus relaciones principales; los niveles posteriores descomponen solamente las zonas que requieren análisis adicional.
02 · Concepto
Fronteras y cambios de identidad
Una frontera de confianza aparece al cambiar propietario, red, identidad, privilegio o mecanismo de control. El paso desde Internet al portal es evidente, pero también existen fronteras entre BFF y API, workloads, cuentas cloud y proveedores.
Cada cruce debe provocar preguntas sobre autenticación, autorización, validación, cifrado, límites, manejo de errores y auditoría.
03 · Concepto
Calidad y mantenimiento
El diagrama debe corresponder con la arquitectura desplegada. Versionarlo junto con decisiones y revisar cambios en canales, datos o dependencias evita que el modelo se convierta en documentación histórica.
Los nombres consistentes y flujos numerados facilitan enlazar amenazas, requisitos y controles sin depender de interpretaciones informales.
Aplicación
Buenas prácticas para comenzar
- Comenzar con un diagrama de contexto.
- Etiquetar datos, protocolo y dirección del flujo.
- Marcar fronteras por identidad, red y propietario.
- Versionar el diagrama junto con el modelo.
Práctica guiada
Construye el DFD de contexto
Representa PagoSeguro y documenta al menos cuatro fronteras de confianza.
- 01Ubica actores externos.
- 02Agrega procesos y almacenes.
- 03Etiqueta flujos y protocolos.
- 04Marca fronteras y controles esperados.
- 05Registra supuestos pendientes.
Ver solución orientativa
Separar merchant y administración desde portal y BFF.
Representar Keycloak como proveedor de identidad, no como autorización de negocio completa.
Marcar callbacks bancarios como entrada externa autenticada.
Separar workloads y cuentas cloud; identificar base de datos y secretos.
Comprobación no calificada
Comprueba lo aprendido
Intenta responder antes de desplegar la explicación. No se guarda una puntuación.
01¿Un diagrama de infraestructura reemplaza al DFD?
No necesariamente. El DFD enfatiza movimiento y transformación de datos, aunque puede apoyarse en la arquitectura.
02¿Cuándo existe una frontera?
Cuando cambia identidad, privilegio, red, propietario o mecanismo de control.
03¿Debe dibujarse cada detalle técnico?
Solo el necesario para analizar decisiones y amenazas del alcance.
Cuaderno local
Tus notas de la sesión
Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.
Cierre de sesión
Ahora deberías poder
- Construir un DFD de contexto.
- Identificar fronteras.
- Documentar controles y supuestos.
Para aplicar y profundizar
Recurso y referencias
Plantilla reutilizablePlantilla DFD y fronterasAppSec en la actualidad