testing·9 min·10/5Docker desde cero para gente de QA que no toca infraestructuraImágenes, contenedores, volúmenes y redes explicados para QA. Lo mínimo que necesitas saber para no depender de DevOps.
seguridad·8 min·6/4Guía práctica de hardening para tu VPS Linux: de CrowdSec al kernelRepaso completo de las medidas de seguridad que puedes aplicar a un VPS Linux: desde CrowdSec y el firewall hasta el hardening del kernel, pasando por SSH, Docker y las actualizaciones automáticas.
devops·13 min·3/4Cómo montamos la infraestructura con Dokploy (y por qué dejamos Vercel)Un VPS, Docker, Traefik y Dokploy. Así alojamos el blog y diez proyectos más. Por qué dejamos Vercel, por qué elegimos Dokploy sobre Coolify y qué ganamos y perdimos en el camino.
infraestructura·11 min·2/4Tu Dockerfile descarga binarios de atacantes (y cómo evitarlo)Tres medidas concretas para proteger tu Dockerfile contra ataques de supply chain: verificación de checksums con SHA256, control de scripts npm con ignore-scripts y eliminación del package manager en la imagen de producción.
infraestructura·11 min·29/3Infisical en Dokploy: cómo gestionar secretos sin meterlos en variables de entornoLas variables de entorno en texto plano son cómodas hasta que dejan de ser seguras. Explicamos cómo desplegamos Infisical como gestor de secretos self-hosted dentro de Dokploy y cómo conectamos nuestras aplicaciones para que lean las credenciales de forma cifrada y auditable.
desarrollo-web·6 min·27/3Next.js, SQLite y Docker, el stack técnico detrás de este blogCada decisión técnica tiene un porqué. Elegimos Next.js sobre Astro, SQLite sobre PostgreSQL y Docker con Dokploy sobre Vercel. Aquí explicamos las razones y lo que aprendimos por el camino.