Un código rojo nacional por primera vez. Para nosotros, un no-acontecimiento: porque estábamos preparados.
Países Bajos declaró su primer código rojo nacional por calor. Nuestro ancla de Ámsterdam se recalentó y no pasó nada, porque una bóveda que responde desde una ciudad conectada a una sola red eléctrica nunca fue el diseño.
Una credencial a la que no puede acceder es una credencial que no tiene. Para una bóveda, seguir disponible —siempre y desde cualquier lugar— no es una función: es todo el trabajo.
Esta semana, Países Bajos declaró su primer «código rojo» nacional por calor extremo: un episodio de 40 °C que el país no había sufrido desde que comenzó a llevar registros en 1901 [1][2]. Para el viernes, el calor había subido hasta la capa casi nadie piensa hasta que falla: el centro de datos. Nuestro proveedor en Ámsterdam, Leaseweb, hizo exactamente lo correcto y nos avisó con antelación: la instalación se estaba recalentando, había empezado a apagar partes de su propia infraestructura para disipar calor, y la máquina que mantenemos allí podía ser la siguiente. La comprobamos: en buen estado, sirviendo con normalidad. Después volvimos al trabajo. No porque estuviéramos seguros de que Ámsterdam aguantaría, sino porque no hace falta que lo haga.
Un centro de datos caliente en Ámsterdam no puede ser nuestro problema
La máquina de Ámsterdam es una de las dos anclas de nuestro sistema de gestión —el cerebro entre bastidores que gobierna y coordina nuestra flota—. Y, antes que nada, la idea esencial explicada con claridad: esta no es la bóveda que almacena y sirve sus credenciales. Estas se ejecutan en un plano completamente separado e independiente —un sistema global distinto por completo— al que este calor jamás se acercó. El cerebro de gestión y las bóvedas con las que sus agentes se comunican realmente son dos mundos distintos: un mal día para uno sencillamente no es un mal día para el otro. Simplemente exigimos a ese cerebro de gestión el mismo criterio que a todo lo demás: nunca un único punto de fallo. Por eso hay dos anclas, de forma deliberada: una en Ámsterdam (Leaseweb) y otra en Osaka (Ablenet). Dos continentes. Dos proveedores. Dos redes eléctricas. Dos climas. Una tarde de 40 °C en Países Bajos no afecta físicamente a una máquina en Japón: otro clima, otra red eléctrica, un dominio de fallo totalmente distinto. (Dato curioso: mientras Ámsterdam rozaba los 40 °C bajo un código rojo nacional, Osaka estaba a unos 29 °C en plena estación de lluvias: once grados menos, a medio mundo de distancia y bajo un sistema meteorológico completamente ajeno. Esa diferencia es el diseño.) Las dos anclas se mantienen sincronizadas de forma continua, de modo que ninguna queda nunca muy por detrás de la otra. Si una ola de calor, un fallo en la red eléctrica o un incidente del proveedor dejara Ámsterdam fuera de servicio, el peor caso sería una conmutación breve y acotada al otro extremo del planeta, no una interrupción.
La resiliencia no es una función de una bóveda de credenciales. Es el producto.
Una bóveda de credenciales es lo que más peso soporta en una pila tecnológica: cada aplicación, cada canal de procesamiento y cada agente se autentica a través de ella. Cuando responde, todo funciona; cuando no puede hacerlo, todo se detiene a la vez. Esa asimetría es la razón por la que la resiliencia no es algo que se añade después. No querrá descubrir, en el día más caluroso de un siglo, si su único centro de datos, en su única ciudad y con su única red eléctrica, resiste el calor. Eso se decide en un día fresco, negándose a apostar la empresa por un solo clima. Adoptamos esa decisión hace tiempo: ninguna región, ningún proveedor, ninguna red eléctrica ni ningún sistema meteorológico puede ser nunca la historia completa.
La versión honesta
Nada hace que la infraestructura sea inmune. El clima falla, las redes eléctricas fallan, los proveedores fallan; y quien le diga lo contrario le está vendiendo algo. Lo que sí puede elegir es si la caída de cualquiera de ellos por sí sola puede arrastrarle. Elegimos dos hemisferios para que la respuesta sea no. Esta semana se puso a prueba esa decisión de la forma más literal posible, y la prueba fue aburrida: Ámsterdam siguió sirviendo durante el calor, y aun si no lo hubiera hecho, el diseño ya tenía la respuesta esperando en Osaka.
Prepárese para el desastre el día en que no está ocurriendo
Esa es toda la disciplina. El día fresco es cuando se construye para el día caluroso; el día caluroso es cuando se alegra en silencio de haberlo hecho. Esta semana fue un día caluroso —récord— y para nosotros no aconteció nada. Exactamente lo que se supone que debe ocurrir.
Crédito a quien lo merece: Leaseweb gestionó el calor como lo hacen los buenos operadores: aviso temprano, medidas de protección, sin dramatismo. Los mejores proveedores le avisan antes de que exista un problema. Nuestro trabajo consiste simplemente en asegurarnos de que, cuando un sitio tiene un mal día, nunca fuese el único sitio.
Clavitor (@clavitorai) es la bóveda de credenciales creada para agentes de IA, y contra ellos. clavitor.ai
Fuentes
[1] NL Times — Dutch heatwave now official; historic Code Red hot-weather alert (primer código rojo nacional por calor extremo; la ola de calor de junio más larga desde que hay registros en 1901): https://nltimes.nl/2026/06/25/dutch-heatwave-now-official-historic-code-red-hot-weather-alert-debated
[2] DutchReview — NL temperatures to reach up to 40 degrees (temperaturas máximas en el interior cercanas a los 40 °C): https://dutchreview.com/news/netherlands-up-to-40-degrees-then-plummet-to-21-degrees-25062026/