Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto

Tag: seguridad

44
09 sept 2026

Claude API key seguridad: por qué el .env no es opcional

Pegar una API key de Claude o DeepSeek directo en el código "para probar rápido" deja rastro en el historial de git y en los logs. Una guía prudente sobre variables de entorno, rotación y qué mirar antes de compartir un repo.

09 sept 2026 · 7′ · Tutoriales · nextjs · anthropic

7′
18 ago 2026

JWT sin estado vs sesiones con estado: el criterio que uso para elegir en sistemas de identidad

JWT stateless no es la respuesta universal que los tutoriales prometen. Si tu sistema necesita revocación inmediata o auditoría fina, el estado no es el enemigo — es la solución. Acá el framework de decisión que uso en sistemas de identidad reales.

18 ago 2026 · 9′ · Tutoriales · seguridad · JWT

9′
17 ago 2026

Cline en producción: el agente de código autónomo para VS Code que uso con restricciones deliberadas

Cline puede crear archivos, ejecutar comandos y abrir el browser de forma autónoma desde VS Code. Eso suena a productividad. También huele a riesgo si no sabés qué permisos le das antes de empezar. Mi tesis: el modelo mental importa más que la herramienta.

17 ago 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
12 ago 2026

Firma digital CAdES vs XAdES en Java: las diferencias que importan cuando tu CA te pide una y vos tenés la otra

CAdES y XAdES no son intercambiables aunque ambos sean "firma avanzada". La elección depende del tipo de documento, del perfil de confianza y de lo que la CA espera validar. Guía técnica con DSS y Java, con los errores que ya me hicieron perder tiempo antes de aprender a preguntar el formato primero.

12 ago 2026 · 9′ · Tutoriales · seguridad · certificados

9′
22 jul 2026

DeepSeek API en TypeScript: integración segura y evaluación honesta del modelo para código

La API de DeepSeek es compatible con el SDK de OpenAI: eso hace la integración casi trivial. El problema real no es la plomería — es decidir si el modelo vale para lo que necesitás sin comprar el hype ni ignorarlo. Acá está el criterio.

22 jul 2026 · 8′ · Tutoriales · TypeScript · nextjs

8′
22 jun 2026

Rate limiting en Next.js: qué proteger antes de elegir una librería

Rate limiting no es una dependencia npm: es una política de abuso. Antes de copiar middleware, necesitás definir qué activo protegés, qué patrón de abuso esperás y cuánto te cuesta un falso positivo. Una guía con matriz de decisión, gotchas reales y observabilidad para Next.js.

22 jun 2026 · 9′ · Tutoriales · TypeScript · nextjs

9′
22 jun 2026

Dependencias npm: cómo evaluar una librería antes de meterla en producción

Sumar una dependencia npm no es solo instalar código: es asumir su mantenimiento, su superficie de ataque y sus deps transitivas. Acá está la checklist que uso antes de agregar cualquier paquete a un proyecto TypeScript serio.

22 jun 2026 · 9′ · Tutoriales · TypeScript · pnpm

9′
20 jun 2026

OWASP LLM Top 10 en producción: cómo audité mi pipeline de agentes TypeScript contra los 10 riesgos y qué encontré

Aplicar el OWASP LLM Top 10 como auditoría real es muy distinto a leerlo como lista. Lo corrí contra mi stack de agentes TypeScript con system prompts, MCP tools y Cline — y los hallazgos fueron incómodos.

20 jun 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
18 jun 2026

OAuth 2.0 Scope Creep: el vector de ataque que el incidente de Vercel dejó al descubierto y cómo auditarlo en tus integraciones

El incidente de Vercel no fue una vulnerabilidad técnica: fue un fallo de principio de mínimo privilegio aplicado a OAuth. Analizá qué es el scope creep, cómo auditarlo en integraciones existentes y qué controles arquitecturales previenen que un tercero acumule permisos que no necesita.

18 jun 2026 · 11′ · Tutoriales · TypeScript · nextjs

11′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools11
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software
  • TypeScript en producción
  • Seguridad y operación
  • Agentes y LLM con criterio

Categorías

  • Experimentos99
  • Tutoriales93
  • Opinión44
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Todos
Experimentos
Tutoriales
Opinión
Reflexiones
Tecnología
Historia

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

GitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

230 artículos publicados

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools11
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software
  • TypeScript en producción
  • Seguridad y operación
  • Agentes y LLM con criterio

Categorías

  • Experimentos99
  • Tutoriales93
  • Opinión44
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Blog
Uses
Now