Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto

Resultados para «seguridad»

94
23 jul 2026

Strict null checks en TypeScript: lo que el compilador no te dice y dónde sí duele en producción

El compilador dice OK. Runtime explota igual. Acá están los 4 patrones donde strict null checks no alcanza: assertion functions, librerías sin tipos, Prisma ORM y JSON.parse — con código real del stack Next.js/Prisma.

23 jul 2026 · 8′ · Tutoriales · Next.js · TypeScript

8′
08 jul 2026

Node.js: el runtime que cambió cómo pensamos el backend

Node.js no es solo 'JavaScript en el servidor'. Es un cambio de paradigma en cómo manejamos I/O. 30 años de historia con la tecnología me enseñaron a reconocer cuándo algo realmente mueve el piso.

08 jul 2026 · 5′ · Experimentos · javascript · node.js

5′
07 jul 2026

Rate limiting en aplicaciones web: qué proteger antes de elegir una librería

Rate limiting no es una dependencia que se agrega al middleware y listo. Es una política de abuso. Antes de copiar el snippet de turno, hay que definir qué activo protegés, qué abuso esperás y cuánto te cuesta un falso positivo.

07 jul 2026 · 10′ · Tutoriales · TypeScript · nextjs

10′
06 jul 2026

Spring Boot Actuator: qué exponer, qué ocultar y qué mirar antes de agregar endpoints

Actuator no es el problema. El problema es habilitarlo sin una política clara de exposición. Una guía prudente para usarlo como herramienta operativa sin convertirlo en superficie pública innecesaria.

06 jul 2026 · 8′ · Tutoriales · devops · backend

8′
03 jul 2026

Docker healthchecks: qué miden de verdad y qué no deberías prometer

Un healthcheck que solo dice "el proceso responde" puede esconder fallas de negocio completas. Qué mide de verdad Docker HEALTHCHECK, dónde la gente lo sobreestima y una matriz de decisión para no prometerte más de lo que el mecanismo puede darte.

03 jul 2026 · 7′ · Tutoriales · docker · devops

7′
02 jul 2026

Sniffnet: monitoreá tu red sin volverte loco con tcpdump

Sniffnet es un monitor de tráfico de red multiplataforma escrito en Rust. UI real, gráficos en tiempo real, sin necesitar un título en seguridad para entender qué está pasando.

02 jul 2026 · 5′ · Experimentos · networking · open source

5′
22 jun 2026

Rate limiting en Next.js: qué proteger antes de elegir una librería

Rate limiting no es una dependencia npm: es una política de abuso. Antes de copiar middleware, necesitás definir qué activo protegés, qué patrón de abuso esperás y cuánto te cuesta un falso positivo. Una guía con matriz de decisión, gotchas reales y observabilidad para Next.js.

22 jun 2026 · 9′ · Tutoriales · TypeScript · nextjs

9′
22 jun 2026

Dependencias npm: cómo evaluar una librería antes de meterla en producción

Sumar una dependencia npm no es solo instalar código: es asumir su mantenimiento, su superficie de ataque y sus deps transitivas. Acá está la checklist que uso antes de agregar cualquier paquete a un proyecto TypeScript serio.

22 jun 2026 · 9′ · Tutoriales · TypeScript · pnpm

9′
20 jun 2026

OWASP LLM Top 10 en producción: cómo audité mi pipeline de agentes TypeScript contra los 10 riesgos y qué encontré

Aplicar el OWASP LLM Top 10 como auditoría real es muy distinto a leerlo como lista. Lo corrí contra mi stack de agentes TypeScript con system prompts, MCP tools y Cline — y los hallazgos fueron incómodos.

20 jun 2026 · 9′ · Tutoriales · TypeScript · LLM

9′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos97
  • Tutoriales64
  • Opinión42
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Todos
Experimentos
Tutoriales
Opinión
Reflexiones
Tecnología
Historia

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

GitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

210 artículos publicados

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos97
  • Tutoriales64
  • Opinión42
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Blog
Uses
Now