Repositorios de código y bases de datos hoy; nube y observabilidad en camino. El principio no cambia: el diagnóstico declara lo que no ve — y cada conexión nueva reduce esa lista.
UN REPOSITORIO PÚBLICO CONECTA SIN NINGUNA CREDENCIAL
ArchConnection reemplaza el token de larga duración por la instalación de una aplicación con credencial efímera por ejecución. La migración es gradual — el token tradicional sigue disponible.
| Token (PAT) | ArchConnection | Repo público | |
|---|---|---|---|
| Qué queda almacenado | token de larga duración, cifrado | nada permanente | nada |
| Duración del acceso | hasta revocación manual | minutos, uso único por escaneo | — |
| Alcance | amplio — todo lo que el usuario ve | solo los repositorios que el admin eligió | — |
| Si se filtra | radio de daño alto | radio de daño casi nulo | ninguno |
Vinculado a la organización, no a una persona: quien deja la empresa no se lleva el acceso — y desinstalar la aplicación revoca todo, de una vez.
La línea entera nació de un principio: auditar la estructura sin tocar nunca datos de fila.
El DBA exporta el esquema (sin datos) y sube el archivo. Sin credencial, funciona en red cerrada — y una guarda rechaza cualquier archivo que contenga datos reales. PostgreSQL y MySQL/MariaDB validados; los demás en validación.
Usuario de lectura de metadatos: la estructura queda siempre actual y la frescura deja de ser salvedad en el laudo.
Estadísticas de uso — índices realmente usados, crecimiento de tablas — sin leer nunca datos de fila. El riesgo pasa de estático a medido.
Formulado como lo formula el producto: hoy declaramos que no vemos X — la conexión Y nos hará verlo. Sin fecha prometida.
tiempo de respuesta real por ruta, errores en producción cruzados con los puntos críticos del código, indicadores de entrega con datos reales.
costo por componente cruzado con la matriz de decisión del Informe Ejecutivo; continuidad configurada de verdad, no solo declarada en el código.
la auditoría de base pasa de fotografía con fecha a seguimiento continuo de la estructura.
los documentos que subes elevando la confianza de todos los laudos de la unidad.
El mecanismo ya existe en el producto: el laudo declara un techo de confianza por lo que puede ver — código, historial git, y peldaños listos esperando cada fuente nueva. Conectar no cambia el discurso: cambia el número, de forma auditable.
En la demostración, conectamos un repositorio tuyo (o uno público) y el primer laudo muestra lo que cada fuente agrega.