Todo lo que sabemos,
escrito
y entregado.
Seguíamos contestando las mismas preguntas en las mismas reuniones: sobre brechas, sobre lo que un cliente le debe a su gente, sobre qué hacer cuando alguien te pide desbloquear el teléfono. Así que empezamos a escribir las respuestas bien, con fuentes, y a regalarlas.
Esto es el estante. Gratis. Sin registro. Sin muro de correo. Nada de aquí requiere una cuenta ni un correo: cada página, cada herramienta y el cuaderno completo abren al instante. Guarda esta página; es el índice actual de la biblioteca.
El estante.
↳ doce en el estanteLa seguridad es cómo se construye.
Cómo se comprometen de verdad las organizaciones: las ocho maneras aburridas, lo que pasó aquí en Puerto Rico, una verificación de brechas para tu propio correo, y dos autoevaluaciones que puedes hacer hoy con tu equipo.
La configuración que importa.
Microsoft 365 frente a Google Workspace, para quien administra la consola. Los diez ajustes de mayor valor ordenados por riesgo eliminado por minuto, con las rutas exactas, y los muros de licencia que deciden qué puedes siquiera encender.
El registro de amenazas de IA.
Lo que de verdad pasó cuando los atacantes consiguieron agentes: vibe hacking, PROMPTFLUX y PROMPTSTEAL, la campaña de espionaje GTG-1002, y la evaluación que se salió hacia la infraestructura de producción de Hugging Face. Se revisa según crece el registro.
Los niños ya están en el dataset.
Qué pasó con las fotos de familia cuando llegó el aprendizaje automático, a qué se enfrentan los adolescentes en el teléfono este año, y por qué un modelo entrenado no tiene tecla de borrar. Cada cifra lleva su salvedad, incluidas las famosas que nos parecen exageradas.
Protege tu privacidad.
Qué puedes declinar cuando alguien te pide desbloquear un dispositivo: en una parada de tránsito, en un aeropuerto, en Puerto Rico. Con la ley asentada y las preguntas genuinamente abiertas marcadas por separado.
Blinda tu organización contra los deepfakes.
La voz y el video sintéticos convincentes son cada vez más accesibles y baratos, lo que debilita el método de verificación más viejo que existe: reconocer a alguien. Este es el protocolo que lo complementa.
La primera hora.
Un simulacro de mesa que puedes correr con tu equipo durante el almuerzo. Cuatro escenarios, un flujo guiado, y los puntos de decisión donde la mayoría de los equipos se equivoca en silencio.
¿Qué reglas de Puerto Rico aplican a tu sitio?
Una lista inicial para varios estatutos de Puerto Rico que podrían aplicarle a un sitio de negocio, y para las preguntas de cobertura que deciden si te alcanzan siquiera.
Adueñate de tu stack.
Toda la práctica en papel: inventario de infraestructura, auditoría de suplidores y de accesos, lista de migración de contraseñas, calendario de parchos, una hoja de configuración de Microsoft y Google, un plan de incidentes de una página, una auditoría de exposición familiar, un chequeo de cumplimiento de Puerto Rico y una tarjeta de derechos.
IA en el trabajo.
Qué está pegando tu personal en estas herramientas, qué hace cada una con eso, qué ha salido mal en los tribunales, y la lista corta de lo que la ley de Puerto Rico realmente exige.
Quién te está mirando.
Un recorrido honesto por la vigilancia cotidiana: corredores de datos, el rastro de ubicación, las cámaras, y si tu teléfono de verdad te está escuchando. Los desmentidos son la parte útil.
Estafas en Puerto Rico.
Escrita en español, para ti y para tus papás. Los esquemas que están corriendo en esta isla ahora mismo, documentados por los propios bancos, y qué hacer en la hora después de que se va el dinero.
Un correo,
cuatro veces al año.
↳ el único envío de todo el estante
Todo lo de aquí se lee gratis sin darnos nada. La única excepción, y es opcional: cuando volvamos a cortar el registro de amenazas de IA, te avisamos. Esa es la lista completa.
La próxima revisión, por correo.
Enviamos la actualización trimestral del informe y nada más. Puedes darte de baja cuando quieras.
Esa es toda la suscripción: un correo cuando volvemos a cortar el informe, y nada en el medio. La próxima revisión sale cuando el registro cambia de forma, no cuando lo diga un calendario que nos inventamos.
¿Correo equivocado, o cambiaste de opinión? Contesta cualquiera de esos correos, o escribe a info@mutiny-labs.com.
Cómo usar esto.
↳ no es una lista de lecturaSi tienes diez minutosCorre la autoevaluación
Empieza por el chequeo de reglas para sitios en Puerto Rico, o por la verificación de brechas de la página de seguridad. Las dos producen una lista de hallazgos o de preguntas para investigar sobre tu propia organización. Ninguna determina cumplimiento ni seguridad general, y eso es justamente el punto: te dicen dónde mirar.
Si tienes una hora con tu equipoCorre el simulacro
El simulacro de la primera hora está diseñado exactamente para eso: un salón, una pantalla, y la gente a la que de verdad llamarían. Saca a la luz desacuerdos que salen mucho más baratos un martes que durante un incidente.
Si el riesgo es tuyoImprime el cuaderno
Catorce páginas, un bolígrafo, sin programas. Trabájalo con quien maneja operaciones y sales con un inventario estructurado y una lista de preguntas para tus asesores técnicos y legales.
Somos un estudio pequeño y preferimos trabajar con organizaciones que ya entienden este material. Todo lo que hay en este estante es la conversación que tendríamos contigo de todos modos. Escribirla una vez significa que la reunión se va en tu problema de verdad.
Si algo de aquí está mal, desactualizado o poco claro, dínoslo. Varias correcciones de estas páginas vinieron de lectores.
