🟢 Probado— Está corriendo en producción hoy en una operación real.
Cómo protegemos tu infraestructura
Operamos infraestructura con Cloudflare Tunnel y Cloudflare Access (autenticación con token de servicio, sin exponer puertos directamente a internet), VPN con Tailscale para acceso administrativo, y procesos documentados de despliegue, respaldo y secuencia de arranque — para que un sistema se pueda recuperar sin depender de la memoria de una sola persona.
En resumen
- Cloudflare Tunnel + Cloudflare Access con token de servicio.
- VPN de malla con Tailscale para acceso administrativo.
- Procesos de despliegue, respaldo y arranque documentados, no orales.
- Secretos siempre por variable de entorno, nunca en el código.
- SQL parametrizado en toda consulta; acceso de solo lectura para diagnóstico.
Principios que no negociamos
Ningún secreto — llave de API, contraseña, token — se escribe en el código fuente; siempre se lee de una variable de entorno. Toda consulta a base de datos usa parámetros, nunca concatenación de texto. Y cuando una herramienta de diagnóstico necesita leer una base de datos en producción, se conecta en modo de solo lectura por diseño, no por convención verbal.
¿Te sirve para tu operación?
Conversemos sobre tu caso concreto — sin presentaciones genéricas.
Hablar de mi proyecto