Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCVBlogLabContacto

Tag: seguridad

46
28 jul 2026

Dependencias npm: cómo evaluar una librería antes de meterla en producción

Un package.json prolijo no dice nada sobre quién va a arreglar esa librería cuando se rompa. Criterio práctico para evaluar mantenimiento, superficie, tipos y transitive deps antes de sumar una dependencia a un stack TypeScript.

28 jul 2026 · 8′ · Tutoriales · TypeScript · pnpm

8′
22 jul 2026

DeepSeek API en TypeScript: integración segura y evaluación honesta del modelo para código

La API de DeepSeek es compatible con el SDK de OpenAI: eso hace la integración casi trivial. El problema real no es la plomería — es decidir si el modelo vale para lo que necesitás sin comprar el hype ni ignorarlo. Acá está el criterio.

22 jul 2026 · 8′ · Tutoriales · TypeScript · nextjs

8′
07 jul 2026

Rate limiting en aplicaciones web: qué proteger antes de elegir una librería

Rate limiting no es una dependencia que se agrega al middleware y listo. Es una política de abuso. Antes de copiar el snippet de turno, hay que definir qué activo protegés, qué abuso esperás y cuánto te cuesta un falso positivo.

07 jul 2026 · 10′ · Tutoriales · TypeScript · nextjs

10′
06 jul 2026

Spring Boot Actuator: qué exponer, qué ocultar y qué mirar antes de agregar endpoints

Actuator no es el problema. El problema es habilitarlo sin una política clara de exposición. Una guía prudente para usarlo como herramienta operativa sin convertirlo en superficie pública innecesaria.

06 jul 2026 · 8′ · Tutoriales · devops · backend

8′
02 jul 2026

Firma digital: diferencia entre formato, certificado y política de validación

No todo error de firma es un problema criptográfico. Muchas veces el quilombo está en el formato elegido, en el certificado que no aplica, o en la política de validación que el validador usa. Una guía para entender cada capa antes de culpar al algoritmo.

02 jul 2026 · 9′ · Tutoriales · seguridad · pki

9′
22 jun 2026

Rate limiting en Next.js: qué proteger antes de elegir una librería

Rate limiting no es una dependencia npm: es una política de abuso. Antes de copiar middleware, necesitás definir qué activo protegés, qué patrón de abuso esperás y cuánto te cuesta un falso positivo. Una guía con matriz de decisión, gotchas reales y observabilidad para Next.js.

22 jun 2026 · 9′ · Tutoriales · TypeScript · nextjs

9′
22 jun 2026

Dependencias npm: cómo evaluar una librería antes de meterla en producción

Sumar una dependencia npm no es solo instalar código: es asumir su mantenimiento, su superficie de ataque y sus deps transitivas. Acá está la checklist que uso antes de agregar cualquier paquete a un proyecto TypeScript serio.

22 jun 2026 · 9′ · Tutoriales · TypeScript · pnpm

9′
20 jun 2026

OWASP LLM Top 10 en producción: cómo audité mi pipeline de agentes TypeScript contra los 10 riesgos y qué encontré

Aplicar el OWASP LLM Top 10 como auditoría real es muy distinto a leerlo como lista. Lo corrí contra mi stack de agentes TypeScript con system prompts, MCP tools y Cline — y los hallazgos fueron incómodos.

20 jun 2026 · 9′ · Tutoriales · TypeScript · LLM

9′
18 jun 2026

OAuth 2.0 Scope Creep: el vector de ataque que el incidente de Vercel dejó al descubierto y cómo auditarlo en tus integraciones

El incidente de Vercel no fue una vulnerabilidad técnica: fue un fallo de principio de mínimo privilegio aplicado a OAuth. Analizá qué es el scope creep, cómo auditarlo en integraciones existentes y qué controles arquitecturales previenen que un tercero acumule permisos que no necesita.

18 jun 2026 · 11′ · Tutoriales · TypeScript · nextjs

11′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos98
  • Tutoriales67
  • Opinión42
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Todos
Experimentos
Tutoriales
Opinión
Reflexiones
Tecnología
Historia

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

GitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

213 artículos publicados

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools10
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software

Categorías

  • Experimentos98
  • Tutoriales67
  • Opinión42
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Blog
Uses
Now