Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto

Seguridad y operación

45 posts sobre seguridad y 40 sobre devops, ordenados por lo que hay que decidir antes de que pase algo: dónde viven los secretos, cómo se recupera un backup, qué dependencia entra.

  • Secretos y credenciales

    Vault, proxies de secretos y por qué las variables de entorno no alcanzan.

  • Backups que se pueden restaurar

    Postgres, barman, pgbackrest y el ensayo de recuperación que casi nadie hace.

  • Cadena de suministro

    Cómo evaluar una dependencia antes de que sea un incidente.

Lecturas recomendadas

Ver más
23 jul 2026

Strict null checks en TypeScript: lo que el compilador no te dice y dónde sí duele en producción

El compilador dice OK. Runtime explota igual. Acá están los 4 patrones donde strict null checks no alcanza: assertion functions, librerías sin tipos, Prisma ORM y JSON.parse — con código real del stack Next.js/Prisma.

23 jul 2026 · 8′ · Tutoriales · Next.js · TypeScript

8′
08 jul 2026

Node.js: el runtime que cambió cómo pensamos el backend

Node.js no es solo 'JavaScript en el servidor'. Es un cambio de paradigma en cómo manejamos I/O. 30 años de historia con la tecnología me enseñaron a reconocer cuándo algo realmente mueve el piso.

08 jul 2026 · 5′ · Experimentos · javascript · node.js

5′
07 jul 2026

Rate limiting en aplicaciones web: qué proteger antes de elegir una librería

Rate limiting no es una dependencia que se agrega al middleware y listo. Es una política de abuso. Antes de copiar el snippet de turno, hay que definir qué activo protegés, qué abuso esperás y cuánto te cuesta un falso positivo.

07 jul 2026 · 10′ · Tutoriales · TypeScript · nextjs

10′
06 jul 2026

Spring Boot Actuator: qué exponer, qué ocultar y qué mirar antes de agregar endpoints

Actuator no es el problema. El problema es habilitarlo sin una política clara de exposición. Una guía prudente para usarlo como herramienta operativa sin convertirlo en superficie pública innecesaria.

06 jul 2026 · 8′ · Tutoriales · devops · backend

8′
03 jul 2026

Docker healthchecks: qué miden de verdad y qué no deberías prometer

Un healthcheck que solo dice "el proceso responde" puede esconder fallas de negocio completas. Qué mide de verdad Docker HEALTHCHECK, dónde la gente lo sobreestima y una matriz de decisión para no prometerte más de lo que el mecanismo puede darte.

03 jul 2026 · 7′ · Tutoriales · docker · devops

7′
02 jul 2026

Sniffnet: monitoreá tu red sin volverte loco con tcpdump

Sniffnet es un monitor de tráfico de red multiplataforma escrito en Rust. UI real, gráficos en tiempo real, sin necesitar un título en seguridad para entender qué está pasando.

02 jul 2026 · 5′ · Experimentos · networking · open source

5′

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

BlogUsesNowGitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.