Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto

Resultados para «seguridad»

101
09 sept 2026

Claude API key seguridad: por qué el .env no es opcional

Pegar una API key de Claude o DeepSeek directo en el código "para probar rápido" deja rastro en el historial de git y en los logs. Una guía prudente sobre variables de entorno, rotación y qué mirar antes de compartir un repo.

09 sept 2026 · 7′ · Tutoriales · nextjs · anthropic

7′
08 sept 2026

setQueryData después de una Server Action: el patrón que cierra el gap

La Server Action se resuelve, el toast dice "guardado" y la UI todavía muestra el dato viejo por un instante. Ese instante es el gap que setQueryData cierra sin esperar el roundtrip completo del server.

08 sept 2026 · 7′ · Tutoriales · Next.js · React

7′
08 sept 2026

fp-ts alternativas en TypeScript: cuándo vale la abstracción

Después de mostrar cómo un union type nativo reemplaza a Either y Option en la mayoría de los casos, toca la parte incómoda: decir dónde fp-ts sí gana. No es en todos lados, y esa es la postura.

08 sept 2026 · 7′ · Tutoriales · TypeScript · node.js

7′
07 sept 2026

Sniffnet: cuánto tráfico generan mis agentes IA sin que me avisen

Instalé Sniffnet para mirar qué tráfico de red generan Cline y las llamadas a APIs de LLM corriendo en segundo plano. Esto es lo que muestra la herramienta y lo que no podés concluir con una sola sesión de observación.

07 sept 2026 · 8′ · Tutoriales · agentes-ia · networking

8′
02 sept 2026

Cline en autopilot: por qué le pongo límites a mi agente

Cline permite auto-aprobar cada acción del agente sin pedirte permiso. Existe el botón. La pregunta es por qué, siendo architect, prefiero no tocarlo — y qué costo oculto tiene la autonomía total en un codebase real.

02 sept 2026 · 7′ · Tutoriales · AI agents · arquitectura de software

7′
28 ago 2026

Docker dice "healthy" y el pod sigue mandando tráfico roto

El HEALTHCHECK de Docker es información, no una garantía de enrutamiento. Si Kubernetes o Swarm no la leen, el contenedor puede estar "sano" y seguir recibiendo requests que van a fallar.

28 ago 2026 · 7′ · Tutoriales · docker · devops

7′
23 ago 2026

Actuator endpoints en Spring Boot: allowlist, no deshabilitar lo obvio

Spring Boot Actuator expone por defecto más de lo que la mayoría de los equipos se imagina. La diferencia entre un endpoint útil para monitoreo y un mapa de variables de entorno para un atacante está en una decisión que casi nadie toma explícitamente: allowlist versus deshabilitar lo que parece obvio.

23 ago 2026 · 8′ · Tutoriales · spring-boot · java

8′
17 ago 2026

Cline en producción: el agente de código autónomo para VS Code que uso con restricciones deliberadas

Cline puede crear archivos, ejecutar comandos y abrir el browser de forma autónoma desde VS Code. Eso suena a productividad. También huele a riesgo si no sabés qué permisos le das antes de empezar. Mi tesis: el modelo mental importa más que la herramienta.

17 ago 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
12 ago 2026

Firma digital CAdES vs XAdES en Java: las diferencias que importan cuando tu CA te pide una y vos tenés la otra

CAdES y XAdES no son intercambiables aunque ambos sean "firma avanzada". La elección depende del tipo de documento, del perfil de confianza y de lo que la CA espera validar. Guía técnica con DSS y Java, con los errores que ya me hicieron perder tiempo antes de aprender a preguntar el formato primero.

12 ago 2026 · 9′ · Tutoriales · seguridad · certificados

9′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools11
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software
  • TypeScript en producción
  • Seguridad y operación
  • Agentes y LLM con criterio

Categorías

  • Experimentos99
  • Tutoriales90
  • Opinión44
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Todos
Experimentos
Tutoriales
Opinión
Reflexiones
Tecnología
Historia

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

GitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

228 artículos publicados

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools11
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software
  • TypeScript en producción
  • Seguridad y operación
  • Agentes y LLM con criterio

Categorías

  • Experimentos99
  • Tutoriales90
  • Opinión44
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Blog
Uses
Now