Método
Todo el sitio se arma con un pipeline reproducible que baja fuentes públicas, agrega según la regla y exporta cada mapa como un archivo autocontenido, en español y en inglés. Ningún paso escanea, prueba ni toca un sistema de terceros: se leen datos ya publicados o ya indexados por otros.
Fuentes por capa
| Capa | Fuente | Qué se toma |
|---|---|---|
| Estructura (gas) | Snapshot canónico de la red de transporte de gas | Nodos y tramos, topología |
| Estructura (electricidad) | Secretaría de Energía | Líneas de AT ≥220 kV y generación por MW |
| Impacto | El grafo de gas | Alcanzabilidad dirigida, conteo de nodos aguas abajo |
| Incidentes | Registro público | 14 incidentes con provincia, subsector y actor |
| Exposición | Resolución DNS + RIPEstat (BGP) | Sistema autónomo y titular por operador |
| Exposición (ICS) | Censys, consulta manual a la interfaz | Conteo de puertos industriales por país |
| Actividad | NASA GIBS, VIIRS Black Marble | Compuesto de luces nocturnas |
| Gobernanza | Estatutos públicos y análisis de replicabilidad | Actores y relaciones |
Cómo se computa cada capa
- Impacto en cascada. Grafo dirigido origen → destino; para cada nodo se recorre en anchura todo lo alcanzable aguas abajo y se cuentan los nodos colgados. Es conectividad estructural, sin datos de flujo, porque el snapshot de carga arrastra errores.
- Exposición. Se resuelve el dominio de cada operador a una IP, se consulta a RIPEstat qué sistema autónomo la anuncia y quién es su titular, y se clasifica el titular. La IP se usa para esa consulta y se descarta. Los conteos de puertos industriales son de país entero y salen de una consulta manual a Censys, porque su API de agregación está detrás de un plan pago.
- Actividad. El mapa carga las teselas de Black Marble directamente del servicio abierto de la NASA y superpone las instalaciones. No se reprocesa radiancia.
La regla dura, como código
El invariante del repositorio (se publica el agregado, nunca el par operador → host → puerto) es un
chequeo, pipeline/check_rule.py, que recorre cada artefacto publicado y falla el build si encuentra
una IP literal o una clave de host en los datos de exposición. La dirección que se resuelve para
averiguar un sistema autónomo vive solo en memoria durante el pipeline y nunca se escribe a disco
publicable.
Reproducibilidad
pip install -r requirements.txt
python3 pipeline/build_all.py # baja, agrega y exporta los assets es/en
python3 pipeline/check_rule.py # verifica la regla dura
npm run build # mkdocs build --strict, español e inglés
Los snapshots de entrada (red de gas, registro de incidentes, datasets eléctricos) viajan versionados
en pipeline/data/, de modo que un build no depende de que las fuentes estén arriba en ese momento.
Las capas que consultan servicios en vivo (RIPEstat, GIBS) se rearman al correr el pipeline.