Hablemos de su proyecto
Mantenimiento y externalización de gestión

Cambiar de proveedor informático: la lista de verificación de reversibilidad para no perder ni código, ni datos, ni acceso

La reversibilidad no es un documento solicitado el último día. Es la capacidad permanente del cliente para recuperar sus activos, sus datos y su autonomía de decisión.

Cambiar de proveedor informático: la lista de verificación de reversibilidad para no perder ni código, ni datos, ni acceso

Un cambio de proveedor se vuelve difícil cuando el cliente descubre tarde que el dominio, la cuenta en la nube, el repositorio o el servicio de correo electrónico han sido creados a nombre de un tercero. Incluso cuando la relación es buena, una transmisión incompleta puede ralentizar el mantenimiento durante semanas.

La reversibilidad se refiere a la capacidad de transferir la explotación y la evolución de un sistema sin perder sus activos, sus datos ni su continuidad. Se prepara desde el inicio del proyecto y se verifica regularmente. Esta guía es técnica y organizativa; las cláusulas contractuales deben ser adaptadas y validadas por un asesor jurídico.

La propiedad real importa más que la posesión de una copia

Recibir un archivo de código no garantiza autonomía. Es necesario conocer el historial, las dependencias privadas, las instrucciones de construcción, los derechos sobre los componentes y la ubicación de los secretos. Del mismo modo, una exportación de base solo es útil si es completa, documentada y restaurable.

Para cada activo, haga cuatro preguntas:

  1. ¿Quién es el titular contractual?
  2. ¿Quién tiene acceso de administrador?
  3. ¿Cómo puede ser exportado o transferido el activo?
  4. ¿Se ha verificado el procedimiento?

Esta distinción entre «recibido» y «verificado» evita una falsa seguridad.

Las ocho familias de activos a inventariar

1. Código fuente y cadena de construcción

Depósitos, ramas, etiquetas, historial, submódulos, paquetes privados, scripts, archivos de configuración de ejemplo, canalización de integración, imágenes de contenedores y artefactos móviles. El cliente debe disponer de acceso de administrador o de una copia completa transferible.

Las claves y tokens no deben integrarse en el código. Se inventarian por uso y se recrean en las cuentas del cliente.

2. Datos y archivos

Bases, almacenamiento de objetos, medios, documentos, diarios necesarios, índice de búsqueda y datos analíticos. La exportación debe incluir el esquema, las codificaciones, las relaciones, los volúmenes, las reglas de retención y un control de integridad.

Una restauración en un entorno aislado constituye la mejor prueba de transferibilidad.

3. Infraestructura y entornos

Cloud, servidores, contenedores, red, cortafuegos, CDN, bases gestionadas, tareas programadas, workers, copias de seguridad, supervisión y entornos de prueba. Los recursos deben ser mapeados con su región, su costo, su propietario y su dependencia.

Cuando la infraestructura está codificada, el depósito y el estado asociado forman parte de la transferencia.

4. Nombres de dominio y certificados

Registrar, DNS, zonas, certificados TLS, renovaciones, subdominios, redirecciones y validación de correo electrónico. El titular del dominio debe ser el cliente o una entidad explícitamente mandatada con un procedimiento de transferencia documentado.

5. Servicios de terceros

Pago, correo electrónico, SMS, cartografía, búsqueda, autenticación, análisis, almacenamiento, IA y herramientas de soporte. Para cada servicio: contrato, cuenta propietaria, plan, límites, claves, webhooks, datos alojados y procedimiento de salida.

6. Documentación y conocimiento del negocio

Arquitectura, flujo, modelo de datos, despliegue, copia de seguridad, incidentes, glosario, reglas de negocio, excepciones, tickets y decisiones. La documentación debe ser probada por una persona que no conozca ya el sistema.

7. Propiedad intelectual y licencias

Contratos de cesión o de licencia, componentes de código abierto, fuentes, imágenes, bibliotecas comerciales y derechos sobre las creaciones. El objetivo es saber qué puede modificar, explotar y transferir el cliente.

8. Explotación y gobernanza

Contactos, guardia, niveles de servicio, calendario de mantenimiento, incidentes abiertos, vulnerabilidades, hoja de ruta, presupuestos, procedimientos de validación y cuentas de usuario. La transmisión debe incluir el funcionamiento diario, no solo los activos técnicos.

El esquema coloca el dominio del cliente en el centro de ocho familias complementarias. Esta representación no define una jerarquía: una revisión requiere que cada familia sea inventariada, transmitida y verificada. La siguiente lista proporciona una versión textual equivalente.

  1. Código fuente : depósitos, histórico, construcción, dependencias privadas y artefactos.
  2. Datos: bases, archivos, esquemas, volúmenes, integridad, retención y restauración.
  3. Infraestructura: nube, red, servidores, entornos, copias de seguridad y supervisión.
  4. Dominios y certificados: titulares, DNS, TLS, renovaciones y medios de transferencia.
  5. Servicios de terceros: cuentas, contratos, API, claves, webhooks, límites y procedimientos de salida.
  6. Documentación: arquitectura, explotación, reglas de negocio, incidentes y decisiones.
  7. Propiedad intelectual: cesiones, licencias, componentes, fuentes, imágenes y derechos de uso.
  8. Explotación: responsabilidades, niveles de servicio, mantenimiento, riesgos, hoja de ruta y cuentas.

Preparar la transferencia en cuatro tiempos

Paso 1 — Congelar el inventario

Establezca una versión fechada de la lista de activos e identifique los elementos desconocidos. La congelación no significa detener el proyecto, sino disponer de una base común para seguir los cambios hasta la entrega.

Paso 2 — Asegurar las cuentas del cliente

Cree o confirme las cuentas de administradores pertenecientes al cliente. Active la autenticación reforzada y defina contactos de recuperación. Los accesos del proveedor permanecen nominativos y revocables.

Paso 3 — Transmitir y verificar

El nuevo equipo clona, construye, despliega y restaura en un entorno controlado. Compara los volúmenes y prueba los recorridos críticos. Las diferencias se convierten en acciones con propietario y plazo.

Paso 4 — Revocar y supervisar

Después de la aceptación, los secretos se renuevan, las cuentas innecesarias se eliminan y los registros se supervisan. Los accesos necesarios para un período de soporte transitorio se limitan en el tiempo.

El contenido mínimo de un expediente de reversibilidad

El expediente debe permitir que un equipo competente retome el trabajo sin depender de conversaciones privadas. Contiene:

  • inventario de activos y propietarios;
  • arquitectura y flujo ;
  • procedimiento de inicio y despliegue;
  • copia de seguridad y restauración;
  • matriz de entornos;
  • servicios terceros y contratos;
  • acceso transmitido, sin incluir los secretos en claro;
  • incidentes y riesgos conocidos;
  • acumulación de tareas y hoja de ruta;
  • acta de verificación.

Cuando el antiguo proveedor no coopera

Comience con los activos que poseen directamente el cliente: contratos, facturas, dominios, cuentas, datos y depósitos accesibles. Formalice las solicitudes de manera precisa: activo, formato, fecha, medio de transmisión y criterio de verificación.

El nuevo equipo puede reconstruir una arquitectura a partir de los DNS, consolas, código y registros, pero este trabajo debe ser identificado y presupuestado. No elimine un recurso desconocido simplemente porque parezca inactivo.

Los desacuerdos contractuales deben separarse del plan de continuidad. El objetivo inmediato es proteger los datos, el servicio y las pruebas.

Las cláusulas técnicas a anticipar

Sin redactar el contrato en lugar de un abogado, el cuaderno técnico puede precisar:

  • los formatos de exportación y su periodicidad;
  • la propiedad de las cuentas y depósitos;
  • el plazo de entrega ;
  • el volumen de asistencia incluido;
  • la documentación esperada ;
  • las condiciones para la eliminación de las copias;
  • la continuidad durante la transferencia;
  • los métodos de verificación.

Estos elementos son más eficaces cuando corresponden a procedimientos realmente probados.

Probar la reversibilidad antes de necesitarla

Una vez al año, elija un activo crítico y verifique su transferencia: restaurar una copia de seguridad, clonar un repositorio con una cuenta nueva, exportar los usuarios o reconstruir un entorno. Esta prueba revela las dependencias silenciosas y mantiene la documentación actualizada.

La reversibilidad también debe ser examinada al agregar un nuevo servicio. Una herramienta difícil de abandonar puede ser aceptable si se entiende su valor y su riesgo; no debe convertirse en un bloqueo por accidente.

Una relación sana se basa en el dominio del cliente

Un buen proveedor no necesita retener los activos para fidelizar. El valor de la relación proviene del conocimiento, de la calidad de ejecución y de la capacidad para hacer evolucionar la plataforma. El cliente conserva sus cuentas, sus datos y la libertad de decidir.

Partitech sabe retomar aplicaciones desarrolladas por terceros y organizar su mantenimiento, su alojamiento y su modernización. También podemos ayudar a construir el expediente de reversibilidad antes de que un cambio se vuelva urgente.

Para preparar la continuación, consulte la método de 90 primeros días para retomar el mantenimiento de una aplicación, encuadra un auditoría técnica completa de la aplicación y anticipenlo contrato de mantenimiento de aplicaciones. Descubra también los prestaciones Partitech.

Referencias oficiales

Referencias verificadas el 17 de agosto de 2026 :

Compartir este artículo