09/10/2021
ANÁLISIS Y CONSEJO PROFESIONAL (CHIVO WALLET)
Muchos de ustedes que me conocen bien, saben que soy un experto en informática. Cuento con una carrera que abarca más de 35 años de experiencia en el campo, muy vigente tanto en Los Estados Unidos como en Europa. He tenido bajo mi liderazgo la implementación de proyectos de gran escala y con la adaptación de nuevas tecnologías. Mi mas reciente proyecto consistió en la arquitectura y la implementación de una aplicación para una comunidad de 11 millones de usuarios, dentro del Condado de Los Ángeles, CA. Un proyecto que ha llevado mas de 2 años en prepararse y lanzarse en producción (roll out).
Pues bien, he venido siguiendo desde Europa las noticias sobre el lanzamiento de esta aplicación y los comentarios de frustración de sus primeros adeptos. También he leído "twitts" de "damage control" emitidos por el mismo presidente Bukele.
Antes de seguir, quiero aclarar bien que yo no estoy en contra del Bitcoin, ni soy miembro de ningún partido político. Tampoco soy un "hater" del presidente. Creo mucho en el cambio, en pasar la antorcha, en la innovación, la modernización empresarial, en la reinvención, y en un mejoramiento de la vida nacional a través de la adopción de nuevas tecnologías, metodologías, protocolos, estándares y buenas practicas de la industria, eso sí.
Una vez aclarado, como ciudadano Salvadoreño que reside a medio tiempo en el país, quiero compartirles mi opinión estrictamente desde un punto de vista profesional. Mis años de experiencia en el campo me sugieren que esta aplicación "Chivo" no estaba lista para producción (roll out), mucho menos para un lanzamiento a gran escala como el pretendido. Pareciera que las personas a cargo de su implementación no cuentan aun con el nivel de "experticia" adecuado. Como que no manejan bien los estándares de la metodología para el desarrollo de software, del diseño de la arquitectura del sistema, de la escabilidad de la capacidad infraestructural, y de otras prácticas requeridas para planear y ejecutar correctamente, con poco riesgo y con buenos resultados un proyecto de esta envergadura.
Hombre, estamos hablando de una aplicación financiera de gran visibilidad, para una adopción nacional y que va a manejarse en dispositivos móviles, con información privada personal de sus usuarios almacenada en un sistema dedicado de bancos de datos (infraestructura), por lo que debe garantizarse a toda costa no solamente la protección a la información privada (PPI? GDPR?) sino también su rendimiento óptimo ininterrumpido en una capacidad de infraestructura adecuada (System design? Pruebas de stress? Compatibilidad?). La improvisación y la prisa (rush) no tienen cabida acá.
Corregir estos errores generalmente sale enormemente caro para una organización, no digamos ahora para un país. Los costos para remendar (de emergencia) un sistema mal implementado son altísimos, "top dollars" con "top consultants". No digamos el costo del "desgaste" del proyecto debido al retraso en la adopción de la nueva aplicación, pues crea mucha desconfianza y malestar en los usuarios. Todo por no haber planeado bien.
Por otro lado, con el debido respeto, no veo adecuado que el rol del presidente sea el de "apagar" incendios de IT por Twitter o FB. No me imagino ver a un CEO en una empresa haciendo esto. Eso es responsabilidad del líder o el equipo tecnológico a cargo. Un CEO en Los EU incurriría en hacer esto si se tratara de una emergencia o algún asunto serio o importante que impacta a nivel de toda la empresa. Aunque comprendo su preocupación por su imagen como mandatario y busque darle la cara al pueblo como líder.
En lo personal yo hubiera recomendado una implementación gradual, por etapas, por plataformas. Por ejemplo, concentrar el "release" (lanzamiento) en una ciudad piloto, para ir aprendiendo lecciones y corregir "bugs" y embotellamiento de servidores (scalability), etc. Antes de hacerlo de un sólo a nivel nacional e internacional (diáspora). Hablo de algo bien "básico" en el IT Project Management. Si queremos ir hacia "el primer mundo" como país, entonces debemos adoptar la mentalidad y las practicas del primer mundo.
En conclusión mis amigos, sugiero que no la instalen por el momento, simplemente no está lista. Hay indicadores de que pudieran encontrarse serias vulnerabilidades en el camino inmediato que, mientras no se corrijan, podrían poner sus tokens y datos personales y privilegiados en las manos equivocadas, en manos de hackers. Esto hace a esta aplicación un objetivo (casi militar) para penetrar y lograr así desprestigiar la visión del proyecto y al actual gobierno. Usted...No se exponga, al menos por ahora.
Sugiero con toda mi estimación al Presidente Bukele reconsiderar pedirle al publico que no se instale todavía, hasta que la aplicación este realmente lista para producción, hacer primero los pilotos y pruebas UAT y de estrés adecuados.
También le sugiero buscar - cuando consideren que ya esta lista - una certificación de seguridad y de funcionalidad de "Chivo" por parte de una entidad competente en este tipo de aplicaciones.
---> Por cierto...(actualización)
Dada la enorme cantidad de solicitudes de amistad que he recibido, decidí mejor abrir una pagina dedicada a asuntos de Informática. Espero verte allí.
https://www.facebook.com/turishconsulting
---> PS: Cree que las criptomonedas son infalibles? Mire este articulo. Lamento que este en Ingles. Pero creo que les dará una idea.
https://www.zdnet.com/.../hackers-take-600m-in-biggest.../IMPRESIÓN