Skip to main content
Xcapit

Base de Conocimiento

Glosario tecnológico

Términos clave en IA, blockchain, ciberseguridad y desarrollo de software — explicados de forma simple.

40 términos

LLM (Large Language Model)

Un tipo de modelo de IA entrenado con grandes volúmenes de texto que puede comprender y generar lenguaje humano, impulsando chatbots, asistentes de código y herramientas de contenido.

IA

Agente de IA

Un sistema de software autónomo que usa IA para percibir su entorno, tomar decisiones y ejecutar acciones para alcanzar objetivos específicos sin guía humana continua.

IA

RAG (Generación Aumentada por Recuperacion)

Una técnica que mejora las respuestas de IA recuperando información relevante de bases de conocimiento externas antes de generar respuestas.

IA

Fine-Tuning (Ajuste Fino)

El proceso de entrenar adicionalmente un modelo de IA preentrenado con datos específicos del dominio para mejorar su rendimiento en un caso de uso particular.

IA

Prompt Engineering (Ingeniería de Prompts)

La práctica de diseñar y optimizar las entradas (prompts) a modelos de IA para obtener las salidas y comportamientos deseados.

IA

MCP (Model Context Protocol)

Un estándar abierto que permite a los modelos de IA interactuar de forma segura con herramientas externas, APIs y fuentes de datos de manera estandarizada.

IA

Visión por Computadora

Tecnología de IA que permite a las máquinas interpretar y analizar información visual de imágenes o feeds de video.

IA

NLP (Procesamiento de Lenguaje Natural)

La rama de la IA enfocada en permitir que las computadoras comprendan, interpreten y generen lenguaje humano.

IA

Smart Contract (Contrato Inteligente)

Código autoejecutado desplegado en una blockchain que aplica automaticamente los términos de un acuerdo cuando se cumplen condiciones predefinidas.

Blockchain

Tokenización

El proceso de convertir derechos sobre un activo en un token digital en una blockchain, habilitando propiedad fraccionada y transferencias programables.

Blockchain

DeFi (Finanzas Descentralizadas)

Servicios financieros construidos sobre redes blockchain que operan sin intermediarios tradicionales como bancos o brokers.

Blockchain

FHE (Cifrado Totalmente Homomorfico)

Cifrado que permite realizar calculos sobre datos encriptados sin descifrarlos primero, habilitando procesamiento de datos con preservacion de privacidad.

Blockchain

Layer 2 (Capa 2)

Soluciones de escalabilidad construidas sobre blockchains existentes (Capa 1) para aumentar la velocidad de transacciones y reducir costos manteniendo la seguridad.

Blockchain

Digital Public Good (Bien Público Digital)

Software de código abierto reconocido por la DPGA que contribuye a los objetivos de desarrollo sostenible y cumple con estándares de privacidad y seguridad.

Blockchain

WASM (WebAssembly)

Un formato de instrucciones binarias portables que permite rendimiento casi nativo para aplicaciones web y sirve como mecanismo de sandboxing para ejecución segura de código.

Blockchain

EVM (Ethereum Virtual Machine)

El entorno de ejecución para contratos inteligentes en Ethereum y blockchains compatibles, definiendo como cambia el estado del contrato con cada bloque.

Blockchain

Penetration Testing (Pentesting)

Ciberataques simulados autorizados sobre sistemas para identificar vulnerabilidades de seguridad antes de que actores maliciosos puedan explotarlas.

Ciberseguridad

ISO 27001

Estandar internacional para sistemas de gestión de seguridad de la información (SGSI), proporcionando un marco para gestionar y proteger datos sensibles.

Ciberseguridad

Zero Trust (Confianza Cero)

Un modelo de seguridad que requiere verificación de identidad estricta para cada persona y dispositivo que intenta acceder a recursos, independientemente de la ubicación en la red.

Ciberseguridad

SOC 2

Un marco de cumplimiento que evalúa los controles de una organización en seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad.

Ciberseguridad

Threat Modeling (Modelado de Amenazas)

Un enfoque estructurado para identificar potenciales amenazas de seguridad y vulnerabilidades en un sistema durante la fase de diseño.

Ciberseguridad

SAST/DAST

Pruebas de Seguridad de Aplicaciones Estáticas y Dinámicas — métodos automatizados para encontrar vulnerabilidades en código fuente (SAST) y aplicaciones en ejecución (DAST).

Ciberseguridad

CVE (Common Vulnerabilities and Exposures)

Un sistema estandarizado para identificar y catalogar vulnerabilidades de ciberseguridad conocidas públicamente.

Ciberseguridad

eBPF

Extended Berkeley Packet Filter — una tecnología del kernel de Linux que permite monitoreo programable y de alto rendimiento, y aplicación de seguridad sin modificar el código del kernel.

Ciberseguridad

CI/CD

Integración Continua / Despliegue Continuo — pipelines automatizados que compilan, prueban y despliegan cambios de código a entornos de producción.

Software

Microservicios

Un patrón arquitectónico donde las aplicaciones se construyen como una colección de servicios pequeños e independientes que se comunican a través de APIs.

Software

API (Interfaz de Programación de Aplicaciones)

Un conjunto de reglas y protocolos que permite que diferentes aplicaciones de software se comuniquen y compartan datos entre si.

Software

DevOps

Una metodología que combina desarrollo de software y operaciones de TI para acortar el ciclo de desarrollo y entregar software de alta calidad de forma continua.

Software

Deuda Técnica

El costo implicito de retrabajo futuro causado por elegir una solución rápida o fácil ahora en lugar de un enfoque mejor que tomaria más tiempo.

Software

SaaS (Software como Servicio)

Un modelo de distribución de software donde las aplicaciones se alojan en la nube y se acceden mediante suscripción en lugar de instalarse localmente.

Software

Infraestructura como Código (IaC)

La práctica de gestionar y aprovisionar infraestructura informática mediante archivos de configuración legibles por máquinas en lugar de procesos manuales o herramientas interactivas.

Software

Contenedorizacion

Un método de virtualizacion ligera que empaqueta aplicaciones y sus dependencias en contenedores aislados, garantizando un comportamiento consistente en entornos de desarrollo, pruebas y producción.

Software

Observabilidad

La capacidad de comprender el estado interno de un sistema examinando sus salidas externas, típicamente mediante logs, métricas y trazas distribuidas.

Software

Edge Computing

Un paradigma de computación distribuida que acerca el procesamiento y almacenamiento de datos a las fuentes de datos, reduciendo la latencia y el uso de ancho de banda para aplicaciones en tiempo real.

IA

Aprendizaje Federado

Un enfoque de aprendizaje automático donde los modelos se entrenan en múltiples dispositivos o servidores descentralizados que contienen datos locales, sin intercambiar datos sin procesar, preservando la privacidad mientras se mejora el modelo de forma colaborativa.

IA

Prueba de Conocimiento Cero (ZKP)

Un método criptográfico que permite a una parte demostrar a otra que una afirmación es verdadera sin revelar ninguna información más alla de la validez de la afirmación en si.

Blockchain

DAO (Organización Autonoma Descentralizada)

Una organización gobernada por contratos inteligentes y votacion basada en tokens en lugar de una jerarquia de gestión tradicional, habilitando la toma de decisiones colectiva transparente y programable.

Blockchain

Respuesta a Incidentes

Una metodología estructurada para detectar, contener, erradicar y recuperarse de incidentes de ciberseguridad, minimizando el dano y restaurando las operaciones normales.

Ciberseguridad

SIEM (Gestión de Información y Eventos de Seguridad)

Una plataforma que agrega y analiza datos de seguridad de toda la infraestructura de una organización en tiempo real, permitiendo la detección de amenazas, investigación y reportes de cumplimiento.

Ciberseguridad

DevSecOps

Un enfoque que integra prácticas de seguridad en cada fase del ciclo de vida del desarrollo de software, haciendo de la seguridad una responsabilidad compartida en lugar de una ocurrencia tardía.

Ciberseguridad