Módulo 11 — Seguridad & compliance

En este módulo

Vas a entender exactamente qué envía Claude Code a los servidores, cómo bloquear el acceso con el sandboxing y los permisos granulares, implementar la auditoría y el monitoring, proteger los secretos, y construir un expediente para convencer a tu CISO.

11.1 — Lo que Claude Code envía (y lo que no envía)

La primera pregunta legítima cuando introduces Claude Code en un equipo: ¿qué datos salen de tu máquina? La respuesta es transparente y verificable.

Claude Code es un cliente local que se comunica con la API Anthropic. Se envían tres categorías de datos: tus prompts (lo que escribes y el historial de la conversación en curso), el contenido de los archivos leídos (únicamente los que Claude consulta mediante la herramienta Read para realizar una tarea), y las salidas de los comandos ejecutados (resultado de git diff, salida de los tests, etc.). Estos datos constituyen el contexto necesario para que el modelo responda.

Lo que no se envía: tu codebase entero al arrancar (ningún escaneo global

Contenido bloqueado

Desbloquea el curso completo para acceder a este módulo.

Desbloquear

¿Ya compraste? Recuperar acceso