| infra |
| Ubuntu | infra | Sistema operativo para servidores de producción con LTS de 5 años de soporte | Estabilidad probada, actualizaciones de seguridad frecuentes y compatibilidad total con nuestro stack |
| Nginx | infra | Servidor web, reverse proxy, load balancer y servicio de archivos estáticos | Alto rendimiento con bajo consumo de memoria, SSL/TLS nativo y configuración de caché avanzada |
| OVH VPS | infra | Hosting de aplicaciones de producción con servidores dedicados en Europa y América | Excelente relación precio-rendimiento, data centers en múltiples regiones y SLA del 99.9% |
| Cloudflare | infra | CDN, protección DDoS, DNS rápido, SSL automático y caché de edge | Red global que mejora velocidad de carga hasta un 60% y protege contra ataques sin costo base |
| Docker | infra | Contenedorización de aplicaciones para desarrollo local consistente y despliegues reproducibles | Entornos idénticos en desarrollo y producción, despliegues sin downtime y escalado horizontal |
| security |
| OWASP Top 10 | security | Framework de referencia para identificar y mitigar las 10 vulnerabilidades web más críticas | Estándar de la industria que cubre inyección SQL, XSS, CSRF y las amenazas más frecuentes en aplicaciones web |
| Cloudflare WAF | security | Firewall de aplicaciones web para bloquear ataques automatizados, bots y tráfico malicioso | Protección a nivel de edge con reglas actualizadas automáticamente contra amenazas emergentes |
| Fail2ban | security | Protección contra fuerza bruta, escaneos de puertos y accesos no autorizados a servidores | Bloqueo automático de IPs maliciosas basado en patrones de logs, configurable por servicio |
| Let's Encrypt / SSL-TLS | security | Certificados SSL/TLS gratuitos para encriptación de tráfico HTTPS en todos los dominios | Renovación automática, configuración de HSTS y calificación A+ en SSL Labs |
| OAuth2 / JWT | security | Autenticación y autorización segura para APIs, single sign-on y control de acceso granular | Tokens stateless con expiración, refresh tokens y scopes para controlar permisos por recurso |