§2
Registrado como hecho
| Item | Status |
|---|
| Dividir la red en zonas aisladas en lugar de una única área de confianza plana | Completo |
| Escribir reglas de firewall para exactamente lo que cada zona puede alcanzar | Completo |
| Dar a DNS un segundo servidor, para que la caída de una máquina no rompa las resoluciones | Completo |
| Construir una forma segura de acceder a todo en remoto, sin estar in situ | Completo |
| Enrutar el tráfico a través de tres proxies separados, uno por nivel de confianza | Completo |
✓ cada nodo tiene una función clara✓ toda la red está documentada — servicios, IPs, todo✓ runbook para añadir un peer de acceso remoto✓ runbook para añadir un túnel de acceso remoto✓ runbook para poner en marcha una nueva zona de red✓ bases de datos reales en marcha✓ almacenamiento de archivos compatible con S3✓ mi propia nube de archivos (OpenCloud)✓ mi propia nube de fotos (Immich)✓ un pipeline completo de build y deploy✓ todo el stack está vigilado — métricas y alertas✓ single sign-on configurado (Authentik)✓ secrets centralizados configurados (Infisical)✓ mis propios sitios y apps, self-hosted✓ todos los enlaces en un solo dashboard