Archivo
- 30 / 12 CIAM: identidad orientada a consumidores
- 23 / 12 UMA 2.0: autorización gestionada por el usuario
- 16 / 12 OpenID Federation: federación de IdPs a escala
- 09 / 12 Identity Governance and Administration: la capa de gobernanza sobre IAM
- 02 / 12 CAEP y Shared Signals Framework: señales continuas de identidad
- 25 / 11 HSM y KMS: donde viven realmente las claves
- 18 / 11 Verifiable Credentials, DIDs y SSI: el horizonte de la identidad descentralizada
- 11 / 11 Impersonation vs delegación: la semántica que rompe auditorías
- 04 / 11 Entitlements as a Service: AuthZed, Cerbos, Permit y la autorización gestionada
- 28 / 10 Privileged Access Management: acceso efímero, just-in-time y break-glass
- 21 / 10 FIDO2, WebAuthn y Passkeys: el fin de la contraseña
- 14 / 10 MFA: factores de autenticación, TOTP/HOTP y el patrón step-up
- 07 / 10 SCIM: el protocolo de provisioning entre IdPs y aplicaciones
- 30 / 09 Gestión de sesiones y revocación: el talón de Aquiles de los tokens autocontenidos
- 23 / 09 Macaroons: la alternativa olvidada a JWT para delegación descentralizada
- 16 / 09 LDAP y Active Directory: el directorio empresarial que precede (y sobrevive) a los IdPs modernos
- 09 / 09 El futuro de OAuth: 2.1, DPoP, PAR, RAR y la promesa de GNAP
- 02 / 09 Identidad de workload en la nube: IRSA, Workload Identity y los SPIFFE de los hyperscalers
- 26 / 08 Gestión de secretos en Kubernetes: Vault, External Secrets Operator y el fin de los secrets estáticos
- 19 / 08 Admission Control en Kubernetes: cómo OPA Gatekeeper y Kyverno policían tu clúster
- 12 / 08 Zero Trust: la filosofía que convirtió el perímetro en un mito
- 05 / 08 SAML 2.0: el estándar de federación empresarial que OIDC no ha podido jubilar
- 29 / 07 Kerberos: el abuelo de la autenticación empresarial que aún late en Active Directory
- 22 / 07 Token Exchange: cómo los servicios delegan y transforman identidad en arquitecturas complejas
- 15 / 07 PKI: la infraestructura de confianza que sostiene toda la seguridad en Kubernetes
- 08 / 07 SPIFFE y SPIRE: identidad criptográfica para cargas de trabajo en entornos dinámicos
- 01 / 07 mTLS: confianza mutua entre servicios como fundamento de la seguridad este-oeste
- 24 / 06 Keycloak y Okta: anatomía de un proveedor de identidad moderno
- 17 / 06 API Gateway, BFF, Service Mesh y Sidecar: patrones de seguridad en el perímetro y el interior
- 10 / 06 XACML: el estándar empresarial de control de acceso y su modelo PEP/PDP/PAP/PIP
- 03 / 06 Motores de política: CASBIN, OPA y OpenFGA como cerebro de la autorización
- 27 / 05 RBAC, ABAC y ReBAC: cómo evoluciona el modelo de autorización según la complejidad de tu sistema
- 20 / 05 PKCE: por qué el flujo de autorización cambió para siempre con RFC 7636
- 13 / 05 OpenID Connect: cómo OIDC convirtió OAuth 2.0 en un protocolo de identidad
- 06 / 05 JWT: anatomía, ventajas y las trampas que nadie te cuenta
- 29 / 04 OAuth 2.0: el protocolo de delegación que redefinió la seguridad en APIs
- 22 / 04 Autenticación y autorización: los dos pilares que los arquitectos confunden
- 15 / 04 La evolución de la seguridad en aplicaciones modernas
- 19 / 06 K9s como herramienta de gestión de Kubernetes
- 01 / 05 Tailscale para tu hogar
- 27 / 04 Montando mi propio clúster de K3s HA en Proxmox
- 09 / 11 Monta un servidor con Proxmox
- 09 / 11 OpenVPN para tu casa
- 04 / 11 Instalar y trabajar con Minikube
- 04 / 11 Instalar y trabajar con K3s
- 04 / 11 Instalar y trabajar con K8s bare-metal
- 04 / 11 Instalar y trabajar con Podman
- 04 / 11 Instalar y trabajar con Docker
- 22 / 04 Editor LaTeX Online
- 23 / 03 España bloquea Telegram
- 08 / 03 Libertad de contenido con Stremio
- 31 / 01 Inicia en Monero
- 21 / 10 Anonimato en la red