Seguridad y operación
Edge, hardening, emails multi-tenant, 2FA y fronteras públicas antes de invitar usuarios.
Artículos
-
Entre el 19 y el 20 de junio, Nima Project dejo de tratar la web publica y la medicion como el ultimo paso y empezo a convertirlas en contrato explicito de producto.
-
2FA antes de cualquier mutación de admin 2026-06-01
Por qué exigir un segundo factor para cada escritura de admin — no solo en el login — es el comportamiento correcto por defecto para una plataforma con usuarios y datos reales, aunque seas el único operador.
-
Email transaccional multi-tenant · dominios, marca y links de acción sin duplicar servicios 2026-05-30
Cómo separar marca, dominio de envío y redirect de producto usando un notifications-api compartido, Resend por tenant y tokens de acción con metadata.
-
Cómo una app aparentemente pequeña se convirtió en una superficie de producción real — y los invariantes de lanzamiento que importaron más que su tamaño: un dominio canónico, sin secretos en el navegador, un origen no esquivable, marca de email correcta, datos iniciales verificados y operación de evento escrita.
-
Notas de una conversación con un amigo de DevOps/SRE sobre usar un edge como perímetro de seguridad antes de un lanzamiento — y por qué la decisión interesante era de secuencia e invariantes, no de lista de features.