K-Forge / K-Forge/Beetle

Pruebas del sanitizador

Open
#185 0 comments 0 reactions 1 assignee Claimed by @RodriKonrad View on GitHub
fase-3
Dominant language
Shell
Stars
1
Forks
0
PR merge metrics
No merged PRs in 30d

Description

## Qué es esta tarea

Escribir pruebas para el sanitizador que verifiquen que funciona correctamente, incluyendo casos límite, y documentar honestamente qué NO cubre.

## Qué se debe hacer

- Escribir tests con pytest que cubran:
- IPs en distintos formatos (IPv4 con puerto, en URLs, en logs de nginx)
- Consistencia: la misma IP produce el mismo placeholder en todo el informe
- Variables con credenciales en distintos formatos (`PASSWORD=...`, `export SECRET_KEY=...`)
- Tokens JWT y Bearer en headers
- Rutas `/home/` con distintos nombres de usuario
- Claves SSH (formato OpenSSH)
- Probar casos límite: IPs dentro de URLs, credenciales multilínea, formatos inesperados
- Crear un documento `docs/sanitizador_limitaciones.md` con lo que NO cubre (ej: datos en formato binario, credenciales sin keyword, etc.)

## Por qué importa

La sanitización por patrones no es exhaustiva — el documento de proyecto lo dice explícitamente (sección 5.3): "Un dato sensible con formato inesperado puede escaparse." Las pruebas verifican los casos cubiertos, y la documentación de limitaciones es transparencia honesta con el equipo y el cliente.

## Criterio de avance

Tests pasan al 100% para los patrones definidos. La misma IP siempre produce el mismo placeholder. Documento de limitaciones escrito con al menos 3 escenarios que el sanitizador NO cubre.

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.