1) ¿Qué es NAT y por qué se usa todavía? NAT, o Traducción de Direcciones de Red, es la técnica que permite que muchos dispositivos con IP privadas…
Leer masCriptografia
Qué problema resuelven: por qué cifrar el DNS hoy Si el DNS clásico fuese una postal, cualquiera en la ruta podría leerla. Cada vez que escribes un dominio,…
Leer mas Resumen en 30 segundos (para qué sirve DNSSEC y qué no hace) DNSSEC añade firmas criptográficas a las respuestas DNS para que los resolvers puedan verificar que no…
Leer mas 1) Qué es OpenAPI hoy y qué quedó de “Swagger” OpenAPI es el estándar para describir APIs HTTP de forma legible por humanos y máquinas. Nació como Swagger,…
Leer mas Cuando alguien me pregunta qué es OpenID Connect, lo resumo así: OIDC es una capa de autenticación construida sobre OAuth 2.0. OAuth resuelve permisos (“¿puede esta app acceder…
Leer mas 1) Qué es OAuth 2.0 (y en qué se diferencia de OpenID Connect) OAuth 2.0 es un marco de delegación de acceso: permite que una aplicación (cliente) pida…
Leer mas Qué es un JWT y para qué se usa hoy Un JSON Web Token (JWT) es un token compacto y auto-contenido que transmite claims (afirmaciones) entre partes de…
Leer mas Qué es CSP y por qué importa en 2025 Content Security Policy (CSP) es una política que tu navegador obedece para decidir qué recursos puede cargar y ejecutar…
Leer mas ¿Qué es HSTS y por qué importa en 2025? HSTS (HTTP Strict Transport Security) es una política que le dice al navegador: “a este dominio siempre entras por…
Leer mas 1) Resumen rápido: qué cambia de HTTP/2 a HTTP/3 (QUIC, UDP y 0-RTT) HTTP/2 supuso un salto respecto a HTTP/1.1 gracias al multiplexing sobre TCP y a la…
Leer mas