Volver al blog

Por qué mi portfolio tiene una sección de herramientas de seguridad

20 de junio de 20261 min de lectura

La mayoría de los portfolios son una cuadrícula de proyectos y un formulario de contacto. El mío también tiene eso, pero además tiene una sección /tools con un escáner de puertos, un validador de cabeceras HTTP, un comprobador de fortaleza de contraseñas y algunas otras utilidades de seguridad.

Demostrar, no solo decir

Montar una herramienta que de verdad valide headers HTTP de un target real, o desarrollar un escáner de puertos lidiando con el modelo CORS del navegador, te cambia la perspectiva. Básicamente te obliga a entender la teoría a fondo y a pegarte con todos los edge cases.

Las restricciones mejoraron las herramientas

Construir esto dentro de una app Next.js impuso restricciones:

  • Cada herramienta que consulta una URL objetivo pasa primero por una comprobación compartida de bloqueo de hosts.
  • Rate limiting que en cada ruta que habla con un objetivo externo, para que las herramientas sigan siendo usables sin convertirse en un vector de abuso.
  • Si un objetivo bloquea la petición, expira el tiempo de espera o devuelve algo inesperado, la interfaz debe explicarlo con claridad en lugar de quedarse colgada.