Lo que pasó de verdad.
Decisiones, trade-offs y algún que otro postmortem — redactados cerca del momento en que pasaron, no pulidos después con perspectiva.
Una brecha en los backups que aún no hemos cerrado
Los datos de producción no tienen una vía de restauración verificada fuera del nodo. Es un riesgo identificado y abierto, no un incidente resuelto.
De vuelta a desplegar todo, en cada ejecución
Una optimización por detección de rutas producía falsos negativos silenciosos en checkouts nuevos. Volvimos a desplegar todo, en cada ejecución.
Seis capas de accesibilidad
Un modelo mental para la accesibilidad de red: seis preguntas independientes que deben resolverse con un sí antes de que una petición llegue a algún sitio.
Recuperación ante desastres antes de backups reales
Runbooks frente a guías, un flujo de triaje de fallos, y por qué la documentación es un control compensatorio, no un sustituto de los backups.
Niveles de aislamiento de clientes
Qué cambia cuando una plataforma personal empieza a alojar la carga de un tercero externo, y por qué onboarding y offboarding son el mismo proceso al revés.
Fatiga de alertas por diseño
Usar reglas de inhibición para que una alerta crítica silencie su propio eco en nivel de advertencia, en lugar de avisar dos veces al on-call por una misma causa raíz.
Recuperación ante desastres antes de backups reales
Runbooks frente a guías, un flujo de triaje de fallos, y por qué la documentación es un control compensatorio, no un sustituto de los backups.
Niveles de aislamiento de clientes
Qué cambia cuando una plataforma personal empieza a alojar la carga de un tercero externo, y por qué onboarding y offboarding son el mismo proceso al revés.
Fatiga de alertas por diseño
Usar reglas de inhibición para que una alerta crítica silencie su propio eco en nivel de advertencia, en lugar de avisar dos veces al on-call por una misma causa raíz.
Tratar tu repositorio como si fuera a filtrarse
Una disciplina de clasificación para convertir notas operativas privadas en escritura pública sin convertirlas en un mapa de objetivos.
Static-first: un sitio que nunca necesita estar al día
Por qué este sitio se compila a archivos planos en lugar de ejecutar un servidor, y los casos honestos en los que ese trade-off cambiaría de sentido.
Transferencias de zona en lugar de DNS manual
Una única fuente de verdad autoritativa para DNS, replicada a los secundarios por transferencia de zona autenticada, en lugar de sincronizar registros a mano.
Lightbox implementado a mano
Por qué el visor de imágenes de este sitio usa la Pointer Events API directamente en lugar de una librería de lightbox, y cuándo esa decisión sería la equivocada.
Dos rutas de deploy, dos artefactos
Un sitio estático se sincroniza con rsync; una app en contenedores pasa por build, push, pull. Mantener esos pipelines distintos fue deliberado.
Denegación por defecto, coste real
Aquí, cada VLAN deniega por defecto el tráfico entre segmentos. Eso compra seguridad real, pero no es gratis: una mirada honesta a la fricción que realmente cuesta.