Política editorial

Cómo elaboramos el contenido

Esta página explica quién firma lo que publicamos en secra.es, cómo se elige y documenta cada tema, qué papel tienen las herramientas de inteligencia artificial y cómo corregimos lo que no está bien. La escribimos para que cualquier lector, cliente o motor de búsqueda pueda comprobar con qué criterio trabajamos.

Quién escribe y revisa

Todo el contenido técnico del sitio lo redactan y revisan los tres fundadores de Secra Solutions. Los tres trabajan a diario en encargos de pentesting, red team y cumplimiento, y responden con su nombre de cada pieza publicada.

Cómo se elige un tema

  • Solo escribimos sobre lo que el equipo trabaja en encargos reales: pruebas de penetración, operaciones de red team, cumplimiento del ENS, NIS2, DORA e ISO 27001, y las herramientas que usamos o construimos.
  • Un tema entra en el calendario cuando responde a una pregunta que nos hacen los clientes, a un hallazgo repetido en auditorías o a un cambio normativo que afecta a empresas españolas y europeas.
  • Descartamos temas en los que no tenemos experiencia directa, aunque tengan volumen de búsqueda. Preferimos publicar menos y poder defender cada afirmación.

Cómo se documenta

Cada artículo parte de fuentes primarias y, cuando es posible, de datos propios:

  • Normativa y guías oficiales: BOE, DOUE, CCN-CERT, INCIBE, ENISA y los textos consolidados del ENS, NIS2, DORA e ISO 27001.
  • Marcos y referencias técnicas: MITRE ATT&CK, OWASP, CISA, NIST y la documentación de los fabricantes afectados.
  • Datos propios: resultados de laboratorio, pruebas de concepto reproducidas por el equipo y hallazgos de encargos, siempre anonimizados y con autorización del cliente cuando procede.
  • Las fuentes se citan en el propio artículo. Si una afirmación no puede respaldarse con una fuente verificable o con una prueba propia, no se publica.

Uso de asistencia de inteligencia artificial

  • El equipo utiliza herramientas de IA como apoyo en tareas de redacción, estructura y traducción entre español e inglés.
  • Cada pieza publicada la firma y responde una persona del equipo. La IA no es autora de ningún contenido de este sitio.
  • Ningún dato, comando, referencia normativa o afirmación técnica se publica sin revisión humana por parte de un profesional certificado.
  • El contenido que no cumple este estándar se retira del índice y se corrige o se elimina.

Correcciones y actualizaciones

  • Cada artículo muestra su fecha de publicación y, cuando se ha modificado, su fecha de actualización. Los artículos revisados por un segundo miembro del equipo muestran también el nombre del revisor y la fecha de revisión.
  • Revisamos periódicamente el contenido que depende de normativa o de versiones de software y actualizamos o retiramos lo que ha quedado obsoleto.
  • Si detecta un error, una imprecisión o una fuente desactualizada, escríbanos a devs@secra.es. Revisamos cada aviso y corregimos lo que proceda indicando la fecha del cambio.

Qué no hacemos

  • No publicamos contenido generado en masa ni artículos escritos únicamente para posicionar palabras clave.
  • No aceptamos contenido patrocinado sin identificarlo claramente como tal. Hoy no publicamos ninguno.
  • No publicamos detalles de vulnerabilidades sin seguir un proceso de divulgación responsable con el fabricante o el afectado.
  • No copiamos ni reescribimos contenido de terceros presentándolo como propio.

Para cualquier consulta sobre esta política puede escribir a devs@secra.es.

Última actualización: septiembre de 2026

👋¡Hola! ¿Tienes alguna duda? Escríbenos, respondemos en minutos.

Abrir WhatsApp →