🔥 Polémica
Framework filtró los datos de sus clientes y lo llamó "limitado": la verdad incómoda
Imagina esto: compraste una laptop que usas para trabajar cada día y, de pronto, recibes un email que dice "aviso de brecha de datos limitada". La letra chica lista nombres, correos y direcciones. Tuyos.
Eso le pasó a los clientes de Framework, el fabricante de laptops modulares más querido por la comunidad dev. Lo incómodo no es solo la brecha, sino cómo la contaron.
¿Qué pasó exactamente?
Un atacante explotó un 0-day en Metabase, la plataforma de análisis que Framework usa internamente. La puerta de entrada no fue el sistema de pedidos: fue la herramienta de business intelligence con la que analizan datos de ventas.
Se expusieron nombres, correos y direcciones de envío. La empresa asegura que no se tomaron datos de pago, porque los pagos los procesa Stripe. Aun así, lo que sí se expuso es casi toda la información personal que tenían almacenada.
Por qué la comunidad está molesta (y no solo por la filtración)
El aviso genera polémica. Varios usuarios señalaron que calificar de "limitada" una brecha que expuso casi todos los datos personales es un patrón oscuro de comunicación. Un usuario lo resumió perfecto: "dicen que no se tomó otra información personal... pero era la única que tenían".
Otro problema: no importa cuánto tiempo pasó desde tu compra. Framework guardaba datos de análisis de clientes hasta con 2 años y medio de antigüedad. La pregunta real es por qué se acumulan datos que no cumplen una función necesaria. Los datos que no almacenas no se pueden robar.
Lo bueno (y lo frustrante de lo bueno)
Hay que reconocer la transparencia y la rapidez: Metabase tardó 3 días en detectar y avisar; Framework notificó a sus clientes tan solo 6 horas después de enterarse. Eso es raro en una industria que suele esconder las fugas durante meses.
Pero aquí está el matiz: ser rápido al avisar no compensa que la situación no debía ocurrir. Que el promedio de la industria sea malo no convierte esto en un triunfo. Además, revela una práctica cuestionable: el lector nunca eligió que sus datos personales vivieran en una herramienta de análisis de terceros.
La lección que le pega a LATAM
Para el dev latino esto toca un nervio: muchos confían (o querían hacerlo) y comprarán Framework por su promesa de reparabilidad y ética. La conclusión práctica:
- No hagas clic en botones de emails. Si llega un correo "legítimo" que pide actualizar pagos, mejor entra al sitio oficial.
- Activa 2FA en el email y las cuentas que importan.
- No reutilices contraseñas. Sin gestor, no hay valor.
- Reduce la huella. Da menos datos de los posibles. Los datos que no das no se van a filtrar.
¿Es Framework el villano?
No del todo. Framework solo refleja el problema de la industria: el negocio digital se apoya en acumular datos de más, en sistemas que el cliente no elige, de terceros que ni siquiera conoce. La filtración es un síntoma del modelo, no de un sistema atípico.
Mientras tanto, los miles de clientes afectados quedarán esperando qué más se hace para protegerlos. La lección es exigir menos acumulación y más seguridad por diseño.
📣 Comparte esto con quien creía que Framework era intocable. ¿Y vos? ¿Sabes exactamente en qué sistemas externos están tus datos personales?