Cuando tu router Cisco se cae o tu firewall FortiGate empieza a tirar tráfico a las 2 de la mañana, la primera llamada es al soporte del fabricante. Te pedirán tu running config. Es la forma más rápida de diagnosticar el problema.

La pega: tu config contiene credenciales activas. Claves precompartidas de VPN, contraseñas de administrador, tokens de API, community strings de SNMP — todas vivas, todas en producción, todas en tu fichero de configuración.

No quieres eso en una base de datos de soporte. ScrubForge resuelve exactamente esto: sanitiza las credenciales en local antes de adjuntar la config a un ticket de soporte o a un email.

Por qué las configs en bruto en tickets de soporte son un riesgo

Cuando envías por email un fichero de config o lo adjuntas a un caso de Cisco TAC, al portal de soporte de FortiGate o a un ticket de Jira, ese fichero entra en un sistema que no controlas del todo. Según las prácticas de seguridad y la política de retención de datos del fabricante, tus credenciales pueden quedar:

La mayoría de los sistemas de soporte empresariales son razonablemente seguros. Pero una config de un firewall de producción con claves VPN vivas y contraseñas de admin no tiene por qué estar en una base de datos de soporte en absoluto. El ingeniero de soporte del fabricante no necesita tus credenciales para diagnosticar tu configuración. Necesita la estructura.

El flujo ScrubForge + ticket de soporte

  1. Exporta tu config — En Cisco IOS: show running-config. En FortiGate: System > Configuration > Download. Otros fabricantes tienen opciones similares por CLI o interfaz web.
  2. Abre ScrubForge — Haz clic en el icono en tu barra de Chrome. Se abre como panel local en tu navegador — sin subidas, sin servidores externos.
  3. Pega y sanitiza — Pega tu config en bruto. ScrubForge detecta contraseñas, claves precompartidas, tokens de API y cadenas SNMP, sustituyendo cada valor único por un placeholder consistente como [PSK_1] o [ADMIN_PASS_1].
  4. Revisa — Repasa la salida en busca de cualquier cosa que parezca una credencial viva. Una revisión de 30 segundos antes de compartir es buena práctica.
  5. Adjunta al ticket — Copia la salida sanitizada en el email del ticket de soporte, o guárdala como fichero de texto y súbela al portal de soporte.

Qué incluir en tu ticket de soporte

Al adjuntar la config sanitizada, añade una línea de nota al ticket:

Ejemplo: «Adjunto la config. Las credenciales han sido sanitizadas (sustituidas por tokens placeholder consistentes; la estructura y la lógica están totalmente intactas).»

Esto le dice al ingeniero de soporte qué está mirando y por qué no verá valores vivos. La mayoría lo entenderá al momento. Saben que lo que importa para el diagnóstico es la estructura — protocolos de enrutamiento, IPs de los peers VPN, políticas de firewall, configuración de interfaces. Nada de eso son credenciales.

Antes y después: qué sustituye ScrubForge

--- ANTES (en bruto) ---
crypto isakmp key T@nn3lS3cr3t address 198.51.100.10
username admin password cisco123
snmp-server community public RO

--- DESPUÉS (sanitizada) ---
crypto isakmp key [PSK_1] address 198.51.100.10
username admin password [ADMIN_PASS_1]
snmp-server community [SNMP_RO_1] RO

La IP del peer, los nombres de las interfaces y las políticas se quedan. Las credenciales vivas no. Tu ingeniero de soporte ve la misma estructura lógica con cero valores vivos en el sistema de soporte.

Funciona con cualquier fabricante

Sea Cisco, FortiGate, Palo Alto, Juniper, Arista, Cumulus, pfSense o cualquier otro fabricante, el principio es el mismo: sanitiza las configs en texto antes de compartirlas con sistemas externos. ScrubForge detecta los patrones de credenciales habituales en cualquier formato basado en texto.

Cómo diagnostican los ingenieros de soporte con configs sanitizadas

Una vez envías una config sanitizada, los ingenieros de soporte pueden diagnosticar:

Todo esto depende de la lógica y la estructura de la configuración. Nada depende de ver los valores reales de las credenciales.

Sanitiza antes de compartir

ScrubForge es gratis. Pega tu config, elimina las credenciales en local y adjúntala a tickets de soporte o emails con seguridad — sin cuenta, sin subidas.

Instalar ScrubForge — Gratis