Blog Blog

Application security, explained for software teams.

Seguridad de aplicaciones, explicada para equipos de software.

Practical articles on application security, DevSecOps, and blockchain for internal company processes.

Artículos prácticos sobre seguridad de aplicaciones, DevSecOps y blockchain para procesos internos de empresas.

Foundations · 4 min read
Fundamentos · 4 min de lectura

What is application security, and how is it different from cybersecurity?

¿Qué es la seguridad de aplicaciones y en qué se diferencia de la ciberseguridad?

Cybersecurity is the broad discipline of protecting systems, networks, data, and people from digital threats. Application security is a focused part of it: protecting the software a company builds — its code, its APIs, and the third-party libraries it depends on — from being exploited.

La ciberseguridad es la disciplina amplia de proteger sistemas, redes, datos y personas de amenazas digitales. La seguridad de aplicaciones es una parte concreta de ella: proteger el software que una empresa construye — su código, sus APIs y las librerías de terceros de las que depende — para que no pueda ser explotado.

In practice, that means knowing which dependencies you ship and whether they have known vulnerabilities, reviewing risky code paths before release, and making security checks part of the way engineers already work instead of a separate audit at the end.

En la práctica, eso significa saber qué dependencias publicás y si tienen vulnerabilidades conocidas, revisar los caminos de código riesgosos antes de liberar, y convertir los controles de seguridad en parte de cómo el equipo ya trabaja, en vez de una auditoría separada al final.

Blockchain · 5 min read
Blockchain · 5 min de lectura

Blockchain for internal company processes: when it makes sense, and when it's hype

Blockchain para procesos internos: cuándo tiene sentido y cuándo es solo moda

Blockchain and smart contracts can be useful inside a company when the problem involves multiple parties who don't fully trust one another, a need for an auditable shared record, or automation of agreements that must run exactly as written. Supply-chain provenance and certain settlement workflows are common examples.

Blockchain y los smart contracts pueden ser útiles dentro de una empresa cuando el problema involucra varias partes que no se tienen plena confianza entre sí, la necesidad de un registro compartido y auditable, o la automatización de acuerdos que deben ejecutarse exactamente como están escritos. La trazabilidad de cadenas de suministro y ciertos flujos de liquidación son ejemplos comunes.

When a normal database with access controls solves the same problem more simply, a blockchain adds cost and complexity without benefit. A useful first step is to write down the actual process and ask who needs to trust the record, and why. That is the kind of evaluation we help teams do before building anything.

Cuando una base de datos normal con controles de acceso resuelve el mismo problema de forma más simple, blockchain agrega costo y complejidad sin beneficio. Un primer paso útil es escribir el proceso real y preguntar quién necesita confiar en el registro, y por qué. Ese es el tipo de evaluación que ayudamos a hacer a los equipos antes de construir nada.

DevSecOps · 4 min read
DevSecOps · 4 min de lectura

DevSecOps in practice: starting small inside your existing workflow

DevSecOps en la práctica: empezar en chico dentro del flujo que ya tenés

DevSecOps sounds like a big transformation, but most teams get the most value from one small change at a time: a dependency scan that runs on every pull request, a shared list of what "done" means for security, and a single owner who reads the results.

DevSecOps suena a una gran transformación, pero la mayoría de los equipos obtienen más valor con un cambio chico a la vez: un escaneo de dependencias que corre en cada pull request, una lista compartida de lo que significa "terminado" en seguridad, y una sola persona responsable de revisar los resultados.

The key is to pick tools that fit the way your engineers already work, configure them with clear policies, and expand only when the first step is routine. Tool sprawl and alert fatigue are the usual failure modes.

La clave es elegir herramientas que encajen con cómo tus ingenieros ya trabajan, configurarlas con políticas claras, y expandir solo cuando el primer paso ya es rutina. El exceso de herramientas y la fatiga de alertas son las fallas más comunes.

Case studies: we will publish customer case studies only after a project is completed and the customer has approved publication. Until then, the articles above are general educational material and do not describe specific client results. Casos de éxito: publicaremos casos de clientes solo cuando un proyecto esté terminado y el cliente haya aprobado la publicación. Mientras tanto, los artículos de arriba son material educativo general y no describen resultados de clientes específicos.

Have a question about your own stack?

¿Tenés una pregunta sobre tu propio stack?