Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
26 lines
436 B
Text
26 lines
436 B
Text
# Inventario real: IPs de los blades y posibles credenciales.
|
|
# Solo se versiona hosts.yml.example
|
|
02_device_lab/ansible/inventory/hosts.yml
|
|
|
|
# Informes de preflight: inventario real del hardware
|
|
02_device_lab/ansible/reports/
|
|
|
|
# Secretos
|
|
*.vault
|
|
vault.yml
|
|
vault.yaml
|
|
.vault_pass
|
|
*.retry
|
|
|
|
# Volúmenes de las instancias Android y binarios
|
|
data/
|
|
*.apk
|
|
*.img
|
|
|
|
# Ruido del sistema y de editores
|
|
.DS_Store
|
|
*.swp
|
|
*~
|
|
.idea/
|
|
.vscode/
|
|
.claude/
|