> For the complete documentation index, see [llms.txt](https://ssd.mrw0l05zyn.cl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ssd.mrw0l05zyn.cl/general/seguridad-por-oscuridad.md).

# Seguridad por oscuridad

## Descripción

La seguridad por oscuridad es un antipatrón que consiste en crear una capa de ofuscación en nuestro código o procesos, lo que dificulta que un atacante obtenga la información necesaria para explotar nuestro sistema.

Hay muchos enfoques para lograr la oscuridad. Uno de los más comunes involucra la compresión/minificación y ofuscación de archivos JavaScript. Este paso tiene dos objetivos: primero, optimizar el tráfico de la red y, segundo, hacer que sea más difícil para los atacantes leer y comprender nuestro código del lado del cliente, que siempre es público.

Este enfoque puede ser útil para evitar que los atacantes con niveles más bajos de habilidad y motivación comprometan nuestra aplicación. Sin embargo, no es muy efectivo contra adversarios altamente calificados.

## Herramientas

* [Compresión y ofuscación](https://pentesting.mrw0l05zyn.cl/explotacion/web/compresion-y-ofuscacion)
