Blog de conocimiento

Aprende cloud, redes y seguridad

Conceptos explicados con diagramas claros y ejemplos reales. Del artículo a la práctica: cada tema conecta con un curso donde lo aplicas de verdad.

🪵
Arquitectura12 min de lectura

Entendiendo Kafka: qué resuelve y cómo cambia tu arquitectura

Qué es Apache Kafka, qué problema resuelve de verdad, cómo funciona su arquitectura (topics, particiones, brokers y consumer groups) y cómo pasa de una arquitectura de peticiones síncronas a una guiada por eventos.

Leer →
🏛️
Arquitectura12 min de lectura

Arquitectura de SAP explicada para humanos: qué es cada pieza y por qué está todo duplicado

Una guía visual para entender la arquitectura de SAP aunque nunca lo hayas tocado: las 3 capas, cada componente con analogías, cómo se comunican y por qué la alta disponibilidad lo llena todo de piezas redundantes.

Leer →
🛠️
Arquitectura11 min de lectura

DevOps, MLOps y LLMOps: qué es cada uno y cuándo NO los necesitas

La diferencia real entre DevOps, MLOps y LLMOps explicada con ejemplos, diagramas y sin humo. Cada uno resuelve un problema distinto: no confundas la herramienta con el hype.

Leer →
🔐
Seguridad9 min de lectura

Cómo un solo XSS puede robar la sesión de tus usuarios (y cómo evitarlo en React)

Guardar el JWT en localStorage convierte cualquier XSS en un secuestro de cuenta. Comparamos las formas de almacenar tokens en el frontend y explicamos el patrón cookie HttpOnly + SameSite (con BFF), con ejemplos en React.

Leer →
🪪
AWS Security9 min de lectura

IAM Roles Anywhere: credenciales de AWS sin access keys

Cómo dar a cargas de trabajo fuera de AWS acceso seguro con certificados X.509 y credenciales temporales, sin claves de larga duración. Con diagramas y ejemplos.

Leer →
🔐
Seguridad8 min de lectura

OAuth 2.0 explicado con diagramas: roles, PKCE y tokens

Qué es OAuth 2.0, sus cuatro roles, el flujo Authorization Code + PKCE paso a paso y las buenas prácticas de seguridad, todo con diagramas claros.

Leer →
🛡️
Seguridad8 min de lectura

BFF: el patrón que saca el token OAuth de tu SPA (y elimina el robo por XSS)

Por qué guardar el token OAuth en el navegador es indefendible ante XSS y cómo el patrón Backend For Frontend lo resuelve: token en el servidor, cookie HttpOnly y endpoints internos ocultos.

Leer →
🪣
AWS Security10 min de lectura

SPA en S3 + CloudFront: la vulnerabilidad de exposición de token y cómo la resuelve AWS

Servir tu SPA desde S3+CloudFront expone el token, la URL del IdP y la del backend en el navegador. Por qué pasa, por qué el WAF no basta y las soluciones recomendadas por AWS: ALB OIDC y Lambda@Edge.

Leer →

¿Listo para practicar de verdad?

Leer está bien; dominar es mejor. Nuestros cursos con sandbox y tutor IA te llevan del concepto a la ejecución real.

Ver cursos disponibles →