Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto

Tag: seguridad

43
18 ago 2026

JWT sin estado vs sesiones con estado: el criterio que uso para elegir en sistemas de identidad

JWT stateless no es la respuesta universal que los tutoriales prometen. Si tu sistema necesita revocación inmediata o auditoría fina, el estado no es el enemigo — es la solución. Acá el framework de decisión que uso en sistemas de identidad reales.

18 ago 2026 · 9′ · Tutoriales · seguridad · JWT

9′
17 ago 2026

Cline en producción: el agente de código autónomo para VS Code que uso con restricciones deliberadas

Cline puede crear archivos, ejecutar comandos y abrir el browser de forma autónoma desde VS Code. Eso suena a productividad. También huele a riesgo si no sabés qué permisos le das antes de empezar. Mi tesis: el modelo mental importa más que la herramienta.

17 ago 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
12 ago 2026

Firma digital CAdES vs XAdES en Java: las diferencias que importan cuando tu CA te pide una y vos tenés la otra

CAdES y XAdES no son intercambiables aunque ambos sean "firma avanzada". La elección depende del tipo de documento, del perfil de confianza y de lo que la CA espera validar. Guía técnica con DSS y Java, con los errores que ya me hicieron perder tiempo antes de aprender a preguntar el formato primero.

12 ago 2026 · 9′ · Tutoriales · seguridad · certificados

9′
22 jul 2026

DeepSeek API en TypeScript: integración segura y evaluación honesta del modelo para código

La API de DeepSeek es compatible con el SDK de OpenAI: eso hace la integración casi trivial. El problema real no es la plomería — es decidir si el modelo vale para lo que necesitás sin comprar el hype ni ignorarlo. Acá está el criterio.

22 jul 2026 · 8′ · Tutoriales · TypeScript · nextjs

8′
22 jun 2026

Rate limiting en Next.js: qué proteger antes de elegir una librería

Rate limiting no es una dependencia npm: es una política de abuso. Antes de copiar middleware, necesitás definir qué activo protegés, qué patrón de abuso esperás y cuánto te cuesta un falso positivo. Una guía con matriz de decisión, gotchas reales y observabilidad para Next.js.

22 jun 2026 · 9′ · Tutoriales · TypeScript · nextjs

9′
22 jun 2026

Dependencias npm: cómo evaluar una librería antes de meterla en producción

Sumar una dependencia npm no es solo instalar código: es asumir su mantenimiento, su superficie de ataque y sus deps transitivas. Acá está la checklist que uso antes de agregar cualquier paquete a un proyecto TypeScript serio.

22 jun 2026 · 9′ · Tutoriales · TypeScript · pnpm

9′
20 jun 2026

OWASP LLM Top 10 en producción: cómo audité mi pipeline de agentes TypeScript contra los 10 riesgos y qué encontré

Aplicar el OWASP LLM Top 10 como auditoría real es muy distinto a leerlo como lista. Lo corrí contra mi stack de agentes TypeScript con system prompts, MCP tools y Cline — y los hallazgos fueron incómodos.

20 jun 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
18 jun 2026

OAuth 2.0 Scope Creep: el vector de ataque que el incidente de Vercel dejó al descubierto y cómo auditarlo en tus integraciones

El incidente de Vercel no fue una vulnerabilidad técnica: fue un fallo de principio de mínimo privilegio aplicado a OAuth. Analizá qué es el scope creep, cómo auditarlo en integraciones existentes y qué controles arquitecturales previenen que un tercero acumule permisos que no necesita.

18 jun 2026 · 11′ · Tutoriales · TypeScript · nextjs

11′
17 jun 2026

Spring Boot Actuator: qué exponer, qué ocultar y qué mirar antes de agregar endpoints

Actuator no es el problema. El problema es habilitarlo sin una política clara de exposición. Una guía prudente para usarlo como herramienta operativa sin convertirlo en superficie pública innecesaria.

17 jun 2026 · 8′ · Tutoriales · devops · backend

8′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos98
  • Tutoriales77
  • Opinión43
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Todos
Experimentos
Tutoriales
Opinión
Reflexiones
Tecnología
Historia

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

BlogUsesNowGitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

213 artículos publicados

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos98
  • Tutoriales77
  • Opinión43
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.