BookinglyTech News
Software

Bugsink 2.6 añade tokens API con alcance limitado para mayor seguridad

La herramienta de seguimiento de errores self-hosted permite restringir permisos por usuario, proyecto y capacidad, además de buscar por URL.

2 min de lecturar/selfhosted0 vistas

Bugsink, la plataforma de seguimiento de errores para autoalojar, ha lanzado su versión 2.6. El cambio más relevante para administradores y equipos de seguridad es la introducción de tokens API con alcance limitado, una función que hasta ahora habitualmente solo encontrábamos en las grandes plataformas SaaS.

Permisos granulares

Hasta la versión anterior, cada token de API generaba permisos de acceso total a toda la instalación. Esto significaba que si un token se filtraba, el atacante podía acceder a cualquier proyecto y ejecutar cualquier acción permitida por el rol asociado.

Con la versión 2.6, los administradores pueden restringir cada token en tres dimensiones:

  • Quién: Si es un token personal o de servicio.
  • Dónde: Para todos los proyectos accesibles o restringido a un único proyecto específico.
  • Qué: Capacidades específicas de la API, como solo lectura de eventos o subida de archivos.

El ejemplo práctico que ofrece el equipo de desarrollo es clarificador: una tarea de CI/CD que solo necesita subir sourcemaps puede recibir únicamente el permiso debug-files:upload para un proyecto concreto. Este token no podrá leer eventos de errores ni modificar issues, reduciendo significativamente la superficie de ataque en caso de compromiso de credenciales en el pipeline.

Nuevas funcionalidades operativas

Además del sistema de tokens, la actualización incluye mejoras en la búsqueda y la notificación. Los eventos nuevos ahora permiten buscar por URL, lo que facilita localizar fallos asociados a rutas específicas de la aplicación sin tener que filtrar manualmente por mensajes de error o metadatos adicionales.

También se ha añadido soporte para alertas de Google Chat configurables por proyecto. Esto permite integrar los avisos de errores directamente en los canales de comunicación del equipo responsable de cada módulo, mejorando el tiempo de respuesta ante incidencias críticas.

Para el usuario final que gestiona infraestructura, esto representa una maduración del producto hacia las necesidades de entornos corporativos donde el cumplimiento de seguridad y el principio de menor privilegio son requisitos no negociables. La capacidad de segmentar el acceso a nivel de proyecto y capacidad específica alinea a Bugsink con estándares que antes eran exclusivos de soluciones de pago o grandes plataformas comerciales.