Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto

Seguridad y operación

45 posts sobre seguridad y 40 sobre devops, ordenados por lo que hay que decidir antes de que pase algo: dónde viven los secretos, cómo se recupera un backup, qué dependencia entra.

  • Secretos y credenciales

    Vault, proxies de secretos y por qué las variables de entorno no alcanzan.

  • Backups que se pueden restaurar

    Postgres, barman, pgbackrest y el ensayo de recuperación que casi nadie hace.

  • Cadena de suministro

    Cómo evaluar una dependencia antes de que sea un incidente.

Lecturas recomendadas

Ver más
17 ago 2026

Cline en producción: el agente de código autónomo para VS Code que uso con restricciones deliberadas

Cline puede crear archivos, ejecutar comandos y abrir el browser de forma autónoma desde VS Code. Eso suena a productividad. También huele a riesgo si no sabés qué permisos le das antes de empezar. Mi tesis: el modelo mental importa más que la herramienta.

17 ago 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
12 ago 2026

Firma digital CAdES vs XAdES en Java: las diferencias que importan cuando tu CA te pide una y vos tenés la otra

CAdES y XAdES no son intercambiables aunque ambos sean "firma avanzada". La elección depende del tipo de documento, del perfil de confianza y de lo que la CA espera validar. Guía técnica con DSS y Java, con los errores que ya me hicieron perder tiempo antes de aprender a preguntar el formato primero.

12 ago 2026 · 9′ · Tutoriales · seguridad · certificados

9′
11 ago 2026

Virtual Threads no te salva de un synchronized mal puesto

Virtual Threads resuelve el costo de crear miles de threads en la JVM. No resuelve el bloqueo cuando el código tiene synchronized o llamadas nativas bloqueantes. La JEP 444 lo dice, pero casi nadie lo lee hasta el final.

11 ago 2026 · 8′ · Tutoriales · concurrencia · spring-boot

8′
04 ago 2026

Guía completa de HEALTHCHECK en Docker: Dockerfile vs Compose vs orquestador

Por qué un HEALTHCHECK copiado de un tutorial suele mentir más que no tener ninguno, y cómo decidir entre Dockerfile, Compose y el orquestador según lo que realmente necesitás monitorear.

04 ago 2026 · 9′ · Tutoriales · docker · devops

9′
02 ago 2026

Qwen3 en local con Ollama: qué cambió en la arquitectura y si vale el cambio

Qwen3 llegó con thinking mode y mejoras reales en código. Pero antes de reemplazar el modelo que ya tenés corriendo en Ollama, hay preguntas técnicas que responder primero. Acá las respondo sin vender hype.

02 ago 2026 · 9′ · Tutoriales · TypeScript · Inferencia Local

9′
23 jul 2026

Strict null checks en TypeScript: lo que el compilador no te dice y dónde sí duele en producción

El compilador dice OK. Runtime explota igual. Acá están los 4 patrones donde strict null checks no alcanza: assertion functions, librerías sin tipos, Prisma ORM y JSON.parse — con código real del stack Next.js/Prisma.

23 jul 2026 · 8′ · Tutoriales · Next.js · TypeScript

8′

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

BlogUsesNowGitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.