Skip to content

saulteconsite/EXPONER_IDEAS

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 

Repository files navigation

🛡️ ARGOS — Tu Guardián Digital

"No le des un pez a un hombre; enséñale a pescar." ARGOS no solo te protege. Te enseña a protegerte.


📑 Índice


🧩 MÓDULO 1: LA BÓVEDA CIFRADA (Tu caja fuerte digital)

🔐 ¿Qué es y para qué sirve?

Imagina que tienes una caja fuerte en casa. Dentro guardas tu dinero, las escrituras, joyas... cosas que no quieres que nadie toque. Solo tú tienes la llave.

La bóveda de ARGOS es exactamente eso, pero digital. Sirve para guardar:

  • 🔑 Contraseñas: en vez de apuntarlas en un papel o usar admin123 en todos lados, las guardas aquí.
  • 📝 Notas seguras: el PIN de tu tarjeta, el código de la alarma de casa, una frase de recuperación de criptomonedas...
  • 📎 Archivos: una foto del DNI, un contrato firmado, un PDF con datos médicos, lo que quieras.
  • 📂 Carpetas organizadas: puedes crear carpetas dentro de la bóveda para tenerlo todo ordenado. Por ejemplo: "Bancos", "Salud", "Trabajo", "Familia".

❓ ¿Por qué la necesitas?

Porque hoy en día tenemos decenas de cuentas online: email, banco, Netflix, Instagram, Amazon, la luz, el agua, el médico...

Caution

La mayoría de la gente hace dos cosas peligrosísimas:

  1. 🔁 Usa la misma contraseña en todos lados. Si un hacker roba la base de datos de una tienda online pequeña (que tiene poca seguridad), ya tiene tu contraseña. Y como la usas también en tu email, en tu banco y en todo... estás vendido.
  2. 🤦 Usa contraseñas fáciles de adivinar. 123456, password, su fecha de nacimiento, el nombre de su perro. Un hacker con un programa automático adivina eso en segundos.

Tip

La bóveda de ARGOS te soluciona los dos problemas: guarda contraseñas largas y distintas para cada sitio, y las recuerda por ti.

👵 ¿Cómo funciona? (Explicación para tu abuela)

Cuando creas tu cuenta en ARGOS, la app te pide que inventes una única contraseña maestra. Esa será LA ÚNICA contraseña que tendrás que memorizar en tu vida. El resto las guardará ARGOS por ti.

Note

El truco de seguridad está en cómo se guardan las cosas:

  1. ✉️ Imagina que escribes una carta secreta, la metes en una caja, pones un candado y tiras la llave.
  2. 📦 Esa caja cerrada se la das a ARGOS para que te la custodie.
  3. 🚫🔑 ARGOS guarda la caja, pero NO tiene la llave. No puede abrirla aunque quisiera.
  4. 🔓 Cuando TÚ quieres leer tu carta, le pides la caja a ARGOS, usas tu llave (tu contraseña maestra) y la abres en tu móvil.

Important

Esto se llama "zero-knowledge" (conocimiento cero): ARGOS guarda tus cosas, pero no sabe qué contienen. Es como dejar una maleta con candado en consigna de una estación de tren.

Warning

¿Qué pasa si un hacker roba los datos de ARGOS? Pues se llevaría millones de cajas cerradas con candados que no puede abrir. Tus datos siguen estando seguros. Por eso es tan importante este sistema.

🛠️ ¿Qué puedes hacer dentro de la bóveda?

  • 📁 Crear carpetas para organizarte. Imagina que creas una carpeta llamada "Bancos". Dentro metes las contraseñas de BBVA, Santander, ING...
  • 🎲 Guardar una contraseña. ARGOS además tiene un generador de contraseñas. Tú le dices "quiero una contraseña de 16 caracteres, con mayúsculas, números y símbolos" y te crea algo como xK$9mP#2qR!7vL@w que es imposible de adivinar. Tú no tienes que memorizarla: la guardas en la bóveda y listo.
  • 🪪 Guardar un archivo sensible. Por ejemplo, una foto escaneada de tu DNI o de tu tarjeta sanitaria. Lo subes a la bóveda, se cifra y queda protegido.
  • ☁️ Acceder desde tu móvil o desde la web. Tus datos se sincronizan de forma segura. Si guardas algo en el móvil, lo ves también en la web cuando entras con tu contraseña maestra.
  • 👆 Abrir la bóveda con la huella dactilar o la cara. Para no tener que escribir la contraseña maestra cada vez, puedes usar tu huella (como para desbloquear el móvil). Es muy cómodo y seguro.

⚖️ Diferencia frente a la competencia

¿Qué hace? Bitwarden / 1Password KeePass ARGOS
Guardar contraseñas ✔️ ✔️ ✔️
Guardar archivos ✔️ (limitado) ✔️ ✔️
Crear carpetas ✔️ ✔️ ✔️
Sincronizar en la nube ✔️ ❌ (es local) ✔️
Zero-knowledge ✔️ ✔️ ✔️
Interfaz en español ❌ (inglés) ✔️ ✔️
Te explica qué es una contraseña fuerte ✔️
Te avisa si tu contraseña aparece en filtraciones Parcial (solo email) ✔️ (email + contraseña)
Adapta el lenguaje a tu nivel ✔️

Tip

ARGOS no solo guarda. Te enseña a protegerte. Si eres novato, te explica paso a paso qué hacer y por qué. Si eres técnico, puedes ir al grano.


🧩 MÓDULO 2: AUDITOR DE VIDA DIGITAL (Tu "nota" de seguridad)

🏠 ¿Qué es y para qué sirve?

Imagina que tu vida digital es como una casa. Tiene puertas (tus cuentas), ventanas (tus dispositivos) y sótanos (datos antiguos que ni recuerdas).

El Auditor de Vida Digital es como un inspector que revisa tu casa y te dice: "Esta ventana está abierta, esta cerradura está rota, y en el sótano hay humedad". Pero en vez de una casa, revisa tu seguridad digital. Y en vez de decirte cosas técnicas, te da una nota del 0 al 100 (el Privacy Score).

🔍 ¿Qué analiza exactamente? (Los 3 pilares)

🪪 Pilar 1: Tu identidad digital (¿se han filtrado tus datos?)

Cuando te registras en una web (una tienda online, un foro, una red social), guardan tu email y tu contraseña en su base de datos. Si esa empresa sufre un ataque, los hackers roban esa base de datos y la venden o la publican. Eso es una filtración (brecha de seguridad).

Note

ARGOS usa una herramienta llamada "Have I Been Pwned" (que en inglés viene a ser "¿Me han hackeado?"). Es una base de datos mundial que recopila todas las filtraciones conocidas.

Tú le dices a ARGOS tu email, y ARGOS consulta esa base de datos y te dice:

  • 📋 "Tu email aparece en 3 filtraciones: en la de Adobe (2013), en la de LinkedIn (2016) y en la de una tienda online (2020)."
  • 🔓 "Los datos filtrados fueron: email, contraseña (encriptada), nombre y fecha de nacimiento."
  • ⚠️ "Como usabas esa contraseña en otros sitios, ahora esos sitios también están en riesgo."

Caution

Esto es brutal porque la mayoría de la gente NO SABE que sus datos están circulando por ahí. ARGOS te lo dice y te explica qué hacer.

🔑 Pilar 2: Tus contraseñas (¿son seguras o un coladero?)

Imagina que tus contraseñas son las llaves de tu casa. Si tienes una sola llave para abrir la puerta principal, el coche, la caja fuerte y la oficina... si alguien te copia esa llave, entra a todo.

Pues con las contraseñas igual. ARGOS analiza lo que guardas en tu bóveda y te dice:

  • 🔁 "Detecto que usas la misma contraseña para tu email y para tu banco. Eso es muy peligroso."
  • 🐌 "Detecto que tienes 5 contraseñas de longitud 6, sin mayúsculas ni símbolos. Son muy débiles."
  • 🚨 "Detecto que tu contraseña del email aparece en una filtración conocida. Cámbiala YA."

Important

Pero lo hace SIN ver tus contraseñas reales. Es como si comparara huellas dactilares sin ver la cara de la persona. El análisis se hace en tu propio móvil (es local) y ARGOS nunca envía tus contraseñas a ningún servidor.

📱 Pilar 3: Tu dispositivo (¿es un coladero o una fortaleza?)

ARGOS revisa la configuración de seguridad de tu móvil:

  • 🔒 ¿Tienes bloqueo de pantalla activo? Si no, cualquiera que coja tu móvil puede verlo todo.
  • 👆 ¿Usas huella dactilar o reconocimiento facial? Es más seguro que un PIN de 4 dígitos.
  • 🔄 ¿Tienes la última actualización del sistema? Las actualizaciones tapan agujeros de seguridad.
  • 🔓 ¿Qué permisos tienen tus apps? ¿Una app de linterna necesita acceso a tus contactos? Probablemente no.

🎯 El Privacy Score (la nota final)

Con los datos de los 3 pilares, ARGOS calcula una puntuación del 0 al 100:

Puntuación Significado ¿Qué hacer?
🔴 0-25 Crítico Tu vida digital es un coladero. Actúa ya.
🟠 26-50 Riesgo alto Tienes varios agujeros. ARGOS te da un plan de 7 días.
🟡 51-75 Riesgo medio Vas bien, pero hay puntos débiles.
🟢 76-90 Bueno Buen trabajo. Solo quedan detalles.
💎 91-100 Excelente Eres una fortaleza digital. Sigue así.

Tip

Pero ARGOS no solo te dice la nota. Te da un PLAN DE ACCIÓN:

  • 📅 "Semana 1: cambia estas 3 contraseñas filtradas. Descarga el informe con los pasos."
  • 🛡️ "Semana 2: activa la verificación en dos pasos en tu email principal."
  • 🧹 "Semana 3: revisa los permisos de tus apps y elimina las que no uses."

Note

Además, puedes generar un INFORME COMPLETO EN PDF con todo el análisis para guardarlo o compartirlo. 📄

🏆 ¿Por qué esto es único en el mercado?

Herramienta Email filtrado Salud de contraseñas Seguridad del móvil Da una NOTA Da un PLAN
Have I Been Pwned (web) ✔️
Bitwarden ✔️ (solo email) Parcial
Fing
Antivirus (Norton, etc.) Parcial Parcial
ARGOS ✔️ ✔️ (zero-knowledge) ✔️ ✔️ ✔️

Important

Nadie te da una nota de seguridad ni un plan de mejora personalizado. ARGOS sí. 🎯


🧩 MÓDULO 3: ANALIZADOR EDUCATIVO DE PHISHING

Warning

El phishing es cuando un ciberdelincuente te envía un mensaje (email, SMS, WhatsApp) haciéndose pasar por tu banco, por Netflix, por Correos o por quien sea, para que pinches en un enlace falso e introduzcas tus datos. Es el timo de toda la vida, pero en digital. 🎣

⚙️ ¿Cómo funciona en ARGOS?

  1. 📩 Recibes un email o un SMS sospechoso. Por ejemplo:

    "Tu cuenta de Netflix ha sido suspendida. Pulsa aquí para reactivarla: https://netfllix-seguridad.com"

  2. 📋 Copias ese enlace y lo pegas en ARGOS.

  3. 🔬 ARGOS analiza la URL en segundos y te dice:

Tip

🟢 Semáforo verde: "Esta URL es segura. Pertenece a Netflix oficial."

Warning

🟡 Semáforo amarillo: "Esta URL es sospechosa. El dominio es muy reciente (creado ayer)."

Caution

🔴 Semáforo rojo: "Esta URL es maliciosa. Hemos detectado que suplanta a PayPal usando la técnica de typosquatting."

🎓 Pero ARGOS NO SE QUEDA AHÍ. Te explica POR QUÉ es mala:

  • 🔤 "Fíjate en el dominio: dice netfllix.com con dos 'L', no netflix.com. Esto se llama typosquatting: imitan la URL real cambiando una letra. Tu cerebro lee 'Netflix' por inercia, pero es falso."
  • 📅 "El dominio se registró hace solo 2 días. Una web legítima como Netflix tiene años de antigüedad."
  • 🔓 "La página NO tiene certificado SSL (no empieza por https). Tus datos viajarían sin cifrar."

💡 Y encima te da un consejo educativo:

Important

  • 🚫 Nunca entres a tu banco desde un enlace que te llegue por SMS. Escribe tú la web en el navegador.
  • 📞 Si tienes dudas, llama al banco al número oficial (no al que viene en el mensaje).
  • 🎮 ¿Quieres practicar? Aquí tienes un ejemplo simulado para que aprendas a detectarlo.

⭐ ¿Por qué ARGOS es diferente?

Note

Otras herramientas te dicen "URL maliciosa" y punto. ARGOS te enseña a detectarlas tú solo la próxima vez. Es como el dicho: "No le des un pez a un hombre; enséñale a pescar." 🎣 ARGOS te enseña a pescar.


🧩 MÓDULO 4: ROADMAP DE APRENDIZAJE GAMIFICADO

🗺️ ¿Qué es y para quién es?

Imagina que quieres aprender ciberseguridad, pero no sabes por dónde empezar. Internet está lleno de cursos, tutoriales, blogs, vídeos y laboratorios, pero están en inglés y desordenados. No sabes si empezar por aprender redes, por Linux, por programación o por qué.

Tip

El roadmap de ARGOS es como un mapa del tesoro. Te traza el camino desde "no sé nada" hasta "puedo defenderme y aspirar a un trabajo de esto". Y lo hace en español, paso a paso y con recompensas. 🏴‍☠️

🛤️ ¿Qué itinerarios hay?

ARGOS incluye 5 caminos diferentes, como 5 videojuegos distintos:

  • 🌱 Principiante Absoluto: para alguien que no sabe nada. ¿Qué es un firewall? ¿Qué es el phishing? ¿Cómo protejo mi WiFi?
  • 🌐 Pentest Web: para el que quiere aprender a encontrar vulnerabilidades en páginas web (como hace un hacker ético).
  • 🐧 Hardening Linux: para aprender a blindar un servidor Linux y dejarlo como una fortaleza.
  • 🛡️ Defensa SOC: para el que quiere ser analista de seguridad y defender empresas de ataques.
  • 🔴 Red Team Intro: una introducción al mundo del hacking ofensivo (controlado y ético).

🎮 ¿Cómo funciona un nodo del camino?

Cada camino está dividido en nodos, como las casillas del juego de la oca. Para llegar a un nodo tienes que haber completado el anterior. Cada nodo tiene 3 partes:

📚 Parte 1: Teoría (explicación en español)

ARGOS te explica el concepto con ejemplos sencillos. Por ejemplo, en el nodo "¿Qué es el phishing?":

Note

"Imagina que alguien se disfraza de cartero para entrar en tu casa. El phishing es lo mismo, pero digital: un ciberdelincuente se disfraza de tu banco o de Netflix enviándote un email falso. Si abres la puerta (pinchas el enlace) y le das tus llaves (contraseña), te roba." 📨

🧪 Parte 2: Práctica (enlace a laboratorio externo gratuito)

Important

ARGOS no tiene sus propios laboratorios (porque montarlos cuesta muchísimo dinero). Lo que hace es conectarte con los mejores recursos gratuitos del mundo:

  • 🏫 TryHackMe: salas de aprendizaje paso a paso (con máquinas virtuales en la nube).
  • 🌐 PortSwigger Academy: la mejor academia de seguridad web del mundo (gratuita).
  • 🇪🇸 INCIBE / Hack the Hacker: recursos del gobierno español en castellano.
  • 🎯 OverTheWire / PicoCTF: juegos de hacking gratuitos.

ARGOS te dice: "Para practicar phishing, ve a este laboratorio de TryHackMe y completa los 3 primeros ejercicios."

❓ Parte 3: Mini-quiz (demuestra lo que has aprendido)

3 preguntitas sobre lo que acabas de aprender. Por ejemplo:

Pregunta 1: ¿Qué es el typosquatting?

  • a) Un tipo de malware
  • b) ✅ Suplantar un dominio cambiando una letra (correcta)
  • c) Un ataque a la contraseña

Tip

Si aciertas 2 de 3, el nodo se marca como COMPLETADO y sumas puntos de experiencia (XP). 🌟

🦉 La gamificación: como Duolingo, pero de ciberseguridad

ARGOS toma las mecánicas que hacen adictivo a Duolingo y las aplica a la ciberseguridad:

  • 🔥 Racha diaria: si entras cada día y completas aunque sea un mini-quiz, mantienes la racha. Si fallas un día, la pierdes. Esto crea hábito.
  • 🏅 Logros desbloqueables: "Primera contraseña fuerte generada" 🏅, "Detectaste tu primera URL de phishing sin ayuda" 🎯, "7 días de racha" 🔥, "Completaste el camino de Principiante" 🎓.
  • 📈 Niveles y XP: cada nodo completado da puntos. Los puntos suben tu nivel. Ver tu nivel subir motiva a seguir.
  • 📊 Tabla de progreso visual: ves una barra de progreso del camino. Cuando llegas al 100 %, sientes que has conseguido algo real.

💎 ¿Por qué esto es único y valioso?

Plataforma En español Te traza el camino Te conecta con labs reales Gamificación Gratuito
TryHackMe Parcial ✔️ Parcial Parcial (freemium)
HTB Academy ✔️ ✔️ Parcial Parcial
INCIBE ✔️ ❌ (disperso) ✔️
roadmap.sh ✔️ ✔️
ARGOS ✔️ ✔️ ✔️ ✔️ ✔️ (nivel gratuito)

Important

ARGOS es el primer orientador vocacional gamificado de ciberseguridad en español. No compite con TryHackMe; lo complementa. Es el guía que te lleva de la mano al mejor contenido del mundo. 🧭


🧩 MÓDULO 5: PANEL DE NOTICIAS Y ALERTAS CVE

🩺 ¿Qué es un CVE y por qué debería importarte?

Un CVE (Common Vulnerabilities and Exposures) es como un "parte médico" de una vulnerabilidad. Cuando alguien descubre un agujero de seguridad en Windows, en Android, en Chrome o en un router, se le asigna un código (ejemplo: CVE-2026-12345) y se publica.

Caution

El problema: esos boletines están en inglés y escritos para ingenieros. La gente normal no se entera de que su router tiene un agujero que permite a un hacker entrar en su red. 🚪

Tip

ARGOS lo soluciona: traduce y simplifica esos avisos. 🔄

⚙️ ¿Cómo funciona?

Cada hora, un sistema automático (llamado n8n) hace 3 cosas:

  1. 📰 Recoge titulares de noticias de ciberseguridad de las mejores fuentes del mundo: INCIBE (España), Hispasec (España), BleepingComputer (EEUU), Krebs on Security (EEUU), The Hacker News (global).
  2. 🔍 Consulta la base de datos mundial de vulnerabilidades (NVD) para ver si hay algún CVE nuevo y crítico que afecte a productos que la gente usa en casa: Windows, Android, Chrome, routers, cámaras IP, etc.
  3. 💾 Guarda todo en la base de datos de ARGOS y la app lo muestra en un carrusel de tarjetas.

👀 ¿Qué ve el usuario?

Cuando abres el panel de noticias, ves tarjetas como estas:

🃏 Tarjeta 1 (Alerta CVE)

Caution

🔴 Crítico Nueva vulnerabilidad en routers TP-Link CVE-2026-12345 · Publicado hace 2 horas

Se ha descubierto un fallo que permite a un atacante tomar el control de tu router sin necesidad de tu contraseña.

Qué debes hacer: Entra en la configuración de tu router y actualiza el firmware desde la web oficial del fabricante. ¿No sabes cómo? Aquí tienes un tutorial paso a paso. 📖

🃏 Tarjeta 2 (Noticia)

Warning

🟡 Importante Nueva campaña de phishing suplanta a la Agencia Tributaria INCIBE · Hace 5 horas

Se ha detectado una campaña masiva de SMS falsos que dicen "Tiene una devolución de impuestos pendiente" y redirigen a una web fraudulenta.

Qué debes hacer: No pinches en enlaces de SMS. La Agencia Tributaria nunca te envía devoluciones por SMS. Accede siempre desde su web oficial. 🏛️

🃏 Tarjeta 3 (Formación)

Note

🔵 Recurso Nuevo laboratorio gratuito de TryHackMe: "Introducción a Wireshark" TryHackMe · Ayer

Aprende a analizar el tráfico de tu red con esta herramienta gratuita. Hemos añadido este laboratorio al nodo 12 del camino "Defensa SOC". 🦈

🆚 ¿Por qué esto es diferente a leer un periódico de tecnología?

Important

Porque ARGOS filtra por ti. De las miles de noticias y vulnerabilidades que se publican cada día, solo te muestra las que te afectan como usuario doméstico. Y te las explica en lenguaje sencillo, con un plan de acción concreto. 🎯


🌟 En resumen

Tip

ARGOS no es solo una herramienta. Es tu profesor, tu vigilante y tu guía digital — todo en español y al alcance de cualquiera. 🛡️🇪🇸


🤖 Documentación generada para el proyecto ARGOS — Tu guardián digital.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors