Foundations · 4 min read
Fundamentos · 4 min de lectura
What is application security, and how is it different from cybersecurity?
¿Qué es la seguridad de aplicaciones y en qué se diferencia de la ciberseguridad?
Cybersecurity is the broad discipline of protecting systems, networks, data, and people from digital threats. Application security is a focused part of it: protecting the software a company builds — its code, its APIs, and the third-party libraries it depends on — from being exploited.
La ciberseguridad es la disciplina amplia de proteger sistemas, redes, datos y personas de amenazas digitales. La seguridad de aplicaciones es una parte concreta de ella: proteger el software que una empresa construye — su código, sus APIs y las librerías de terceros de las que depende — para que no pueda ser explotado.
In practice, that means knowing which dependencies you ship and whether they have known vulnerabilities, reviewing risky code paths before release, and making security checks part of the way engineers already work instead of a separate audit at the end.
En la práctica, eso significa saber qué dependencias publicás y si tienen vulnerabilidades conocidas, revisar los caminos de código riesgosos antes de liberar, y convertir los controles de seguridad en parte de cómo el equipo ya trabaja, en vez de una auditoría separada al final.
Blockchain · 5 min read
Blockchain · 5 min de lectura
Blockchain for internal company processes: when it makes sense, and when it's hype
Blockchain para procesos internos: cuándo tiene sentido y cuándo es solo moda
Blockchain and smart contracts can be useful inside a company when the problem involves multiple parties who don't fully trust one another, a need for an auditable shared record, or automation of agreements that must run exactly as written. Supply-chain provenance and certain settlement workflows are common examples.
Blockchain y los smart contracts pueden ser útiles dentro de una empresa cuando el problema involucra varias partes que no se tienen plena confianza entre sí, la necesidad de un registro compartido y auditable, o la automatización de acuerdos que deben ejecutarse exactamente como están escritos. La trazabilidad de cadenas de suministro y ciertos flujos de liquidación son ejemplos comunes.
When a normal database with access controls solves the same problem more simply, a blockchain adds cost and complexity without benefit. A useful first step is to write down the actual process and ask who needs to trust the record, and why. That is the kind of evaluation we help teams do before building anything.
Cuando una base de datos normal con controles de acceso resuelve el mismo problema de forma más simple, blockchain agrega costo y complejidad sin beneficio. Un primer paso útil es escribir el proceso real y preguntar quién necesita confiar en el registro, y por qué. Ese es el tipo de evaluación que ayudamos a hacer a los equipos antes de construir nada.
DevSecOps · 4 min read
DevSecOps · 4 min de lectura
DevSecOps in practice: starting small inside your existing workflow
DevSecOps en la práctica: empezar en chico dentro del flujo que ya tenés
DevSecOps sounds like a big transformation, but most teams get the most value from one small change at a time: a dependency scan that runs on every pull request, a shared list of what "done" means for security, and a single owner who reads the results.
DevSecOps suena a una gran transformación, pero la mayoría de los equipos obtienen más valor con un cambio chico a la vez: un escaneo de dependencias que corre en cada pull request, una lista compartida de lo que significa "terminado" en seguridad, y una sola persona responsable de revisar los resultados.
The key is to pick tools that fit the way your engineers already work, configure them with clear policies, and expand only when the first step is routine. Tool sprawl and alert fatigue are the usual failure modes.
La clave es elegir herramientas que encajen con cómo tus ingenieros ya trabajan, configurarlas con políticas claras, y expandir solo cuando el primer paso ya es rutina. El exceso de herramientas y la fatiga de alertas son las fallas más comunes.