Resumen en 30 segundos (para qué sirve DNSSEC y qué no hace) DNSSEC añade firmas criptográficas a las respuestas DNS para que los resolvers puedan verificar que no…
Leer masSeguridad
Qué es un Service Worker y cuándo usarlo Un Service Worker (SW) es un script que el navegador ejecuta en segundo plano, separado del hilo principal de la…
Leer mas 1) Qué es WebAssembly y en qué se diferencia de JavaScript WebAssembly (WASM) es un formato binario portátil diseñado para ejecutar código a velocidades cercanas a nativas en…
Leer mas ¿Qué es gRPC? Si tuviera que explicarlo en dos minutos: gRPC es un framework de RPC moderno que usa HTTP/2 como transporte y Protocol Buffers (Protobuf) como formato…
Leer mas 1) Qué es OpenAPI hoy y qué quedó de “Swagger” OpenAPI es el estándar para describir APIs HTTP de forma legible por humanos y máquinas. Nació como Swagger,…
Leer mas Cuando alguien me pregunta qué es OpenID Connect, lo resumo así: OIDC es una capa de autenticación construida sobre OAuth 2.0. OAuth resuelve permisos (“¿puede esta app acceder…
Leer mas 1) Qué es OAuth 2.0 (y en qué se diferencia de OpenID Connect) OAuth 2.0 es un marco de delegación de acceso: permite que una aplicación (cliente) pida…
Leer mas Qué es un JWT y para qué se usa hoy Un JSON Web Token (JWT) es un token compacto y auto-contenido que transmite claims (afirmaciones) entre partes de…
Leer mas Qué es CSP y por qué importa en 2025 Content Security Policy (CSP) es una política que tu navegador obedece para decidir qué recursos puede cargar y ejecutar…
Leer mas ¿Qué es HSTS y por qué importa en 2025? HSTS (HTTP Strict Transport Security) es una política que le dice al navegador: “a este dominio siempre entras por…
Leer mas