Seguridad y operación
45 posts sobre seguridad y 40 sobre devops, ordenados por lo que hay que decidir antes de que pase algo: dónde viven los secretos, cómo se recupera un backup, qué dependencia entra.
Lecturas recomendadas
Ver másStrict null checks en TypeScript: lo que el compilador no te dice y dónde sí duele en producción
El compilador dice OK. Runtime explota igual. Acá están los 4 patrones donde strict null checks no alcanza: assertion functions, librerías sin tipos, Prisma ORM y JSON.parse — con código real del stack Next.js/Prisma.
23 jul 2026 · 8′ · Tutoriales · Next.js · TypeScript
Node.js: el runtime que cambió cómo pensamos el backend
Node.js no es solo 'JavaScript en el servidor'. Es un cambio de paradigma en cómo manejamos I/O. 30 años de historia con la tecnología me enseñaron a reconocer cuándo algo realmente mueve el piso.
08 jul 2026 · 5′ · Experimentos · javascript · node.js
Rate limiting en aplicaciones web: qué proteger antes de elegir una librería
Rate limiting no es una dependencia que se agrega al middleware y listo. Es una política de abuso. Antes de copiar el snippet de turno, hay que definir qué activo protegés, qué abuso esperás y cuánto te cuesta un falso positivo.
07 jul 2026 · 10′ · Tutoriales · TypeScript · nextjs
Spring Boot Actuator: qué exponer, qué ocultar y qué mirar antes de agregar endpoints
Actuator no es el problema. El problema es habilitarlo sin una política clara de exposición. Una guía prudente para usarlo como herramienta operativa sin convertirlo en superficie pública innecesaria.
06 jul 2026 · 8′ · Tutoriales · devops · backend
Docker healthchecks: qué miden de verdad y qué no deberías prometer
Un healthcheck que solo dice "el proceso responde" puede esconder fallas de negocio completas. Qué mide de verdad Docker HEALTHCHECK, dónde la gente lo sobreestima y una matriz de decisión para no prometerte más de lo que el mecanismo puede darte.
03 jul 2026 · 7′ · Tutoriales · docker · devops
Sniffnet: monitoreá tu red sin volverte loco con tcpdump
Sniffnet es un monitor de tráfico de red multiplataforma escrito en Rust. UI real, gráficos en tiempo real, sin necesitar un título en seguridad para entender qué está pasando.
02 jul 2026 · 5′ · Experimentos · networking · open source