Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto

Seguridad y operación

45 posts sobre seguridad y 40 sobre devops, ordenados por lo que hay que decidir antes de que pase algo: dónde viven los secretos, cómo se recupera un backup, qué dependencia entra.

  • Secretos y credenciales

    Vault, proxies de secretos y por qué las variables de entorno no alcanzan.

  • Backups que se pueden restaurar

    Postgres, barman, pgbackrest y el ensayo de recuperación que casi nadie hace.

  • Cadena de suministro

    Cómo evaluar una dependencia antes de que sea un incidente.

Lecturas recomendadas

Ver más
09 sept 2026

Claude API key seguridad: por qué el .env no es opcional

Pegar una API key de Claude o DeepSeek directo en el código "para probar rápido" deja rastro en el historial de git y en los logs. Una guía prudente sobre variables de entorno, rotación y qué mirar antes de compartir un repo.

09 sept 2026 · 7′ · Tutoriales · nextjs · anthropic

7′
08 sept 2026

setQueryData después de una Server Action: el patrón que cierra el gap

La Server Action se resuelve, el toast dice "guardado" y la UI todavía muestra el dato viejo por un instante. Ese instante es el gap que setQueryData cierra sin esperar el roundtrip completo del server.

08 sept 2026 · 7′ · Tutoriales · Next.js · React

7′
08 sept 2026

fp-ts alternativas en TypeScript: cuándo vale la abstracción

Después de mostrar cómo un union type nativo reemplaza a Either y Option en la mayoría de los casos, toca la parte incómoda: decir dónde fp-ts sí gana. No es en todos lados, y esa es la postura.

08 sept 2026 · 7′ · Tutoriales · TypeScript · node.js

7′
07 sept 2026

Sniffnet: cuánto tráfico generan mis agentes IA sin que me avisen

Instalé Sniffnet para mirar qué tráfico de red generan Cline y las llamadas a APIs de LLM corriendo en segundo plano. Esto es lo que muestra la herramienta y lo que no podés concluir con una sola sesión de observación.

07 sept 2026 · 8′ · Tutoriales · agentes-ia · networking

8′
02 sept 2026

Cline en autopilot: por qué le pongo límites a mi agente

Cline permite auto-aprobar cada acción del agente sin pedirte permiso. Existe el botón. La pregunta es por qué, siendo architect, prefiero no tocarlo — y qué costo oculto tiene la autonomía total en un codebase real.

02 sept 2026 · 7′ · Tutoriales · AI agents · arquitectura de software

7′
28 ago 2026

Docker dice "healthy" y el pod sigue mandando tráfico roto

El HEALTHCHECK de Docker es información, no una garantía de enrutamiento. Si Kubernetes o Swarm no la leen, el contenedor puede estar "sano" y seguir recibiendo requests que van a fallar.

28 ago 2026 · 7′ · Tutoriales · docker · devops

7′

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

BlogUsesNowGitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.