Por qué no confiamos en la base de datos para la autenticación

Why We Don't Trust the Database with Authentication

Por qué no confiamos en la base de datos para la autenticación

En Sturdy Statistics aplican el principio de defensa en profundidad: cada capa debe resistir aunque las demás fallen. Por eso no confían en la base de datos como única autoridad para verificar claves API. Explican cómo un atacante con inyección SQL podría copiar el hash de su propia clave válida sobre la de otra organización, logrando acceso total sin descifrar nada. Su solución combina un pepper criptográfico (HMAC-SHA512) que firma la clave junto con su contexto (org-id, versión de rotación), triggers de base de datos que impiden rollbacks, y verificación de tenencia en cuatro capas. Todo ello permite rotación de claves sin tiempo de inactividad y contiene cualquier brecha en una sola capa.

Ahora no importa cuántas otras medidas de seguridad tengamos; el atacante acaba de eludir el perímetro de seguridad de la API y toda la capa de límites de tenant basada en claves.

Más de este día

2026-07-10