Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nullify — Sistema automatizado de retención y eliminación de datos basado en políticas, con registros de auditoría inmutables, RBAC/ABAC, cumplimiento multilurisdiccional y clasificación por IA/ML para datos sensibles. | Kitploit
Herramientas/GitLabGitLab/roxanne_ardary/nullify
Herramientas de Cifrado/DescifradoRecuperación de DatosPrivacidadSeguridad de APIs
GitLabroxanne_ardary/nullify

Nullify

Sistema automatizado de retención y eliminación de datos basado en políticas, con registros de auditoría inmutables, RBAC/ABAC, cumplimiento multilurisdiccional y clasificación por IA/ML para datos sensibles.

Ver Repositorio
113hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Nullify

Seguro. Transparente. Anulado.

Nullify es una plataforma de código abierto y modular para la retención, eliminación y gobernanza del ciclo de vida de los datos. Proporciona un marco centralizado para descubrir datos, evaluar políticas de retención, ejecutar acciones controladas sobre el ciclo de vida y mantener registros de auditoría verificables en entornos de datos distribuidos.

Nullify está diseñado en torno a una arquitectura basada en especificaciones. Los módulos principales proporcionan las capacidades fundamentales necesarias para la gobernanza del ciclo de vida de los datos, mientras que los módulos de complementos opcionales extienden Nullify con conectores adicionales, marcos de cumplimiento, inteligencia, integraciones, sistemas de almacenamiento y capacidades de despliegue.

Especificación

Nullify define una arquitectura de código abierto para la gestión centralizada del ciclo de vida de los datos.

La especificación se basa en varios principios:

  • Coordinación centralizada de políticas
  • Soporte de fuentes de datos distribuidas
  • Retención y eliminación basadas en políticas
  • Autorización y aprobación explícitas
  • Flujos de trabajo de ejecución en seco (dry-run) y validación
  • Auditoría inmutable y verificable
  • Linaje y procedencia de los datos
  • Conectores e integraciones modulares
  • Supervisión humana para operaciones destructivas
  • Ejecución segura por defecto
  • Arquitectura neutral respecto al proveedor
  • Despliegue local, en la nube, híbrido y federado
  • Arquitectura de complementos extensible
  • Evaluación transparente de políticas
  • Decisiones de ciclo de vida reproducibles

Nullify no requiere que las organizaciones migren sus datos a un repositorio centralizado propietario. En su lugar, el sistema coordina las políticas y acciones del ciclo de vida en los entornos de datos existentes.

Arquitectura

Nullify se divide en dos capas arquitectónicas principales:

  1. Módulos principales
  2. Módulos de complementos opcionales

Los módulos principales contienen la funcionalidad fundamental necesaria para operar Nullify. Los complementos opcionales proporcionan funcionalidad especializada sin hacer que la plataforma base dependa de una base de datos, proveedor de nube, marco de cumplimiento, sistema de IA, plataforma de notificaciones o infraestructura específica.

Arquitectura principal

El flujo principal del ciclo de vida es:

Descubrimiento → Clasificación → Evaluación de políticas → Aprobación → Programación → Ejecución → Verificación → Auditoría

Cada etapa está representada por un módulo principal mantenible de forma independiente.

Módulos principales

1. Módulo de descubrimiento de datos

El Módulo de descubrimiento de datos identifica e inventariza los recursos de datos gestionados por Nullify.

Las características incluyen:

  • Registro de fuentes de datos
  • Descubrimiento de recursos
  • Inventarios de conjuntos de datos y objetos
  • Recopilación de metadatos
  • Metadatos de propiedad de los datos
  • Marcas de tiempo de creación y modificación
  • Metadatos de acceso
  • Seguimiento de la ubicación de almacenamiento
  • Seguimiento del estado de los recursos
  • Monitoreo de la salud de las fuentes de datos
  • Programación del descubrimiento

El módulo proporciona el inventario requerido por las políticas de ciclo de vida posteriores sin necesidad de copiar los datos subyacentes en Nullify.

2. Módulo de clasificación de datos

El Módulo de clasificación de datos asigna metadatos estructurados a los recursos descubiertos.

Las características incluyen:

  • Asignación de categorías de datos
  • Clasificación de sensibilidad
  • Clasificación de PII
  • Clasificación de datos financieros
  • Clasificación de datos de salud
  • Clasificación interna y pública
  • Clasificaciones definidas por el usuario
  • Confianza de la clasificación
  • Historial de clasificación
  • Clasificación manual
  • Anulaciones de clasificación

Los resultados de la clasificación se convierten en entradas para el proceso de evaluación de políticas.

3. Módulo del motor de políticas

El Motor de políticas es el componente central de toma de decisiones de Nullify.

Las características incluyen:

  • Políticas de retención
  • Políticas de eliminación
  • Políticas de archivado
  • Políticas de anonimización
  • Reglas de retención legal
  • Reglas de excepción
  • Prioridades de políticas
  • Herencia de políticas
  • Versionado de políticas
  • Activación y caducidad de políticas
  • Simulación de políticas
  • Detección de conflictos de políticas
  • Validación de políticas
  • Reversión de políticas

Las políticas deben ser declarativas y legibles por máquina.

Nullify debe admitir múltiples formatos de políticas mientras mantiene un modelo de política interno normalizado.

4. Módulo de decisiones de ciclo de vida

El Módulo de decisiones de ciclo de vida convierte las evaluaciones de políticas en decisiones explícitas de ciclo de vida.

Las decisiones admitidas incluyen:

  • Retener
  • Revisar
  • Archivar
  • Anonimizar
  • Eliminar
  • Retención legal
  • Excepción
  • Diferir

Cada decisión debe contener metadatos suficientes para explicar:

  • Qué decisión se tomó
  • Qué recurso se vio afectado
  • Qué política produjo la decisión
  • Qué versión de la política se utilizó
  • Cuándo se creó la decisión
  • Cuándo debe ejecutarse la decisión
  • Si se requiere aprobación

5. Módulo de aprobación y supervisión humana

Nullify no debe asumir que toda operación destructiva puede automatizarse por completo.

El Módulo de aprobación proporciona una supervisión humana controlada.

Las características incluyen:

  • Colas de aprobación
  • Aprobación multipersona
  • Aprobación basada en roles
  • Delegación de aprobación
  • Caducidad de la aprobación
  • Flujos de trabajo de rechazo
  • Flujos de trabajo de escalamiento
  • Retenciones de emergencia
  • Anulaciones manuales
  • Historial de aprobaciones

Las organizaciones pueden configurar qué acciones requieren aprobación humana y cuáles pueden ejecutarse automáticamente.

6. Módulo de programación

El Módulo de programación gestiona cuándo ocurren las acciones del ciclo de vida.

Las características incluyen:

  • Eliminación programada
  • Archivado programado
  • Anonimización programada
  • Procesamiento por lotes
  • Colas de prioridad
  • Ventanas de mantenimiento
  • Programación consciente de recursos
  • Reintentos programados
  • Ejecución consciente de dependencias
  • Equilibrio de cargas de trabajo
  • Limitación de ejecución

La programación debe separar la decisión de realizar una acción de la ejecución real de esa acción.

7. Módulo de ejecución de acciones

El Módulo de ejecución de acciones realiza las operaciones aprobadas del ciclo de vida contra las fuentes de datos registradas.

Las acciones de ciclo de vida admitidas incluyen:

  • Eliminar
  • Archivar
  • Anonimizar
  • Redactar
  • Poner en cuarentena
  • Mover
  • Expirar
  • Revocar acceso

Las características incluyen:

  • Ejecución en seco (dry-run)
  • Validación previa a la ejecución
  • Confirmación de ejecución
  • Operaciones conscientes de transacciones cuando sean compatibles
  • Manejo de reintentos
  • Detección de fallos
  • Seguimiento de fallos parciales
  • Estado de ejecución
  • Recibos de ejecución
  • Ejecución idempotente
  • Controles de ejecución segura

Las acciones destructivas deben requerir autorización explícita de acuerdo con la política configurada.

8. Módulo de verificación

El Módulo de verificación confirma si las acciones del ciclo de vida se completaron con éxito.

Las características incluyen:

  • Verificación de eliminación
  • Verificación de archivado
  • Verificación de anonimización
  • Confirmación de la fuente
  • Verificación de réplicas
  • Verificación de reintentos
  • Detección de acciones fallidas
  • Detección de datos residuales
  • Informes de verificación

La verificación debe distinguir entre:

  • Solicitado
  • Autorizado
  • Programado
  • Ejecutado
  • Verificado
  • Fallido
  • Parcialmente completado

9. Módulo de auditoría y evidencia

Descargar herramienta