Saltar a contenido

Método y límites

Todo el sitio se arma con un pipeline reproducible que baja fuentes públicas, agrega según la regla y exporta cada mapa como un archivo autocontenido, en español y en inglés. Ningún paso escanea, prueba ni toca un sistema de terceros.

Fuentes por capa

Capa Fuente Qué se toma
Estructura (gas) Snapshot de la red de transporte de gas, al 30 de septiembre de 2025 Nodos y tramos, topología
Estructura (electricidad) Secretaría de Energía Líneas de alta tensión ≥220 kV y generación por MW
Impacto El grafo de gas Alcanzabilidad dirigida, conteo de nodos aguas abajo
Incidentes Registro público 14 incidentes con provincia, subsector y actor
Exposición Resolución DNS + RIPEstat (BGP) Sistema autónomo y titular por operador
Actividad NASA GIBS, VIIRS Black Marble Compuesto de luces nocturnas
Quién responde Estatutos públicos y análisis de replicabilidad Actores y relaciones

El snapshot de gas es una reconstrucción propia de la topología de transporte a partir de fuentes públicas, con datos al 30 de septiembre de 2025; es la base de la estructura y de la cascada.

Cómo se computa cada capa

  • Estructura. La red de gas sale del snapshot; la eléctrica, de los datasets oficiales filtrados a ≥220 kV más una lista curada de grandes centrales con su potencia; las demás instalaciones, de coordenadas públicas. Se dibuja la topología, no la carga.
  • Impacto en cascada. Grafo dirigido origen → destino; para cada nodo se recorre en anchura todo lo alcanzable aguas abajo y se cuentan los nodos colgados. Es conectividad estructural, sin datos de flujo, porque el snapshot de carga arrastra errores.
  • Incidentes. Se leen del registro público: un punto por provincia, al centroide, y un conteo por año apilado por tipo de actor. No se agrega ubicación más fina que la provincia.
  • Exposición. Se resuelve el dominio de cada operador a una IP, se consulta a RIPEstat qué sistema autónomo la anuncia y quién es su titular, y se clasifica el titular. La IP se usa para esa consulta y se descarta. Los puertos industriales quedan fuera por el paywall del conteo que sirve (ver lo que se ve desde afuera).
  • Actividad. El mapa carga las teselas de Black Marble directamente del servicio abierto de la NASA y superpone las instalaciones. No se reprocesa radiancia.
  • Quién responde. El grafo se arma a mano con los estatutos públicos de las entidades y el análisis de replicabilidad; las líneas salen de esos estatutos, no de ningún tráfico observado.

El chequeo que corre en cada build

El invariante del repositorio (se publica el agregado, nunca el par operador → host → puerto) es un chequeo, pipeline/check_rule.py, que recorre cada artefacto publicado y falla el build si encuentra una IP literal o una clave de host en los datos de exposición. La dirección que se resuelve para averiguar un sistema autónomo vive solo en memoria durante el pipeline y nunca se escribe a disco publicable.

Reproducibilidad

pip install -r requirements.txt
python3 pipeline/build_all.py     # baja, agrega y exporta los assets es/en
python3 pipeline/check_rule.py    # verifica la regla dura
npm run build                     # mkdocs build --strict, español e inglés

Los snapshots de entrada (red de gas, registro de incidentes, datasets eléctricos) viajan versionados en pipeline/data/, de modo que un build no depende de que las fuentes estén arriba en ese momento. Las capas que consultan servicios en vivo (RIPEstat, GIBS) se rearman al correr el pipeline.

Qué no se puede afirmar

  • Que una empresa nombrada sea vulnerable, ni por dónde. No se escaneó, probó ni tocó ningún sistema: todo sale de datos públicos o ya indexados por terceros, agregados a nivel de sector.
  • Dónde está el blanco. La regla prohíbe publicar el par operador → host o IP → puerto, y el chequeo la hace cumplir en cada build.
  • Que un ataque produciría un corte. La estructura y la cascada ordenan nodos por criticidad estructural; la redundancia física, el almacenamiento y las rutas alternativas que amortiguarían una caída real no están modelados.
  • Cuántos incidentes hubo. Los 14 del registro son los públicamente documentados, y la falta de rastro no prueba que no haya ocurrido nada.

Cada página cierra además con los límites propios de lo que muestra: estructura e impacto, incidentes, lo que se ve desde afuera y quién responde.