BLOG
Últimasideas.
Investigación de seguridad, guías de vulnerabilidades y buenas prácticas para quien lanza rápido y quiere estar tranquilo.
Lovable y la vulnerabilidad RLS (CVE-2025-48757): por qué tu app puede estar exponiendo datos
Una vulnerabilidad de Lovable (CVSS 9.3) dejó expuestas más de 170 apps: cualquiera, sin iniciar sesión, podía leer y modificar tu base de datos. El fallo no es de Lovable, es del patrón. Así compruebas si te afecta y cómo arreglarlo.
Leer →Por qué las apps hechas con IA son invisibles para la IA (y cómo arreglarlo)
Montas tu app con Lovable, Bolt o v0, la lanzas… y ChatGPT no la conoce. El motivo casi siempre es el mismo, y tiene solución.
21 jul 2026Los secretos que tu app con Cursor o Lovable está filtrando en el navegador
Las claves de API en el frontend son el fallo nº1 de las apps "vibe-coded". Cualquiera puede verlas con dos clics. Así se detectan y se evitan.
20 jul 2026Checklist de seguridad antes de lanzar tu app hecha con IA
Vas a lanzar tu app y quieres dormir tranquilo. Estos son los puntos que un scanner (y un atacante) miran primero.
18 jul 2026¿Qué es el AEO (Answer Engine Optimization)? La guía de 2026
Cada vez más gente pregunta a ChatGPT o Perplexity en lugar de buscar en Google. El AEO es cómo consigues que esas respuestas te incluyan a ti.
17 jul 2026SEO vs AEO: qué cambia cuando la gente pregunta a la IA en vez de a Google
No es SEO contra AEO: es SEO más AEO. Te explicamos qué comparten, en qué se diferencian y por qué necesitas los dos.
16 jul 2026Cómo saber si ChatGPT puede ver (y recomendar) tu web
Puedes tener una web preciosa que la IA no ve. Aquí tienes los pasos concretos para comprobarlo tú mismo.
15 jul 2026Datos estructurados (schema.org): por qué la IA cita a unos y a otros no
El schema.org es como poner etiquetas a tu contenido para que las máquinas lo entiendan sin adivinar. Así ayudas a que te citen.
14 jul 2026Checklist de seguridad para tu app Next.js antes de lanzar
Antes de pulsar deploy, repasa estos puntos: variables NEXT_PUBLIC, API routes, cabeceras y secretos. Cinco minutos que te ahorran un susto.
13 jul 2026Seguridad en Supabase: lo que tienes que revisar antes de lanzar
RLS en todas las tablas, la clave correcta en cada sitio y policies que de verdad protegen. Lo esencial de Supabase antes de abrir tu app al mundo.
12 jul 2026Los errores de seguridad más comunes en Firebase
Reglas por defecto que dejan tu base de datos abierta, datos que no deberían ser públicos y claves en el frontend. Los tropiezos que se repiten una y otra vez.
11 jul 2026Seguridad al desplegar en Vercel
Variables de entorno, entornos de preview accesibles, cabeceras y source maps que revelan tu código. Lo que revisar cuando Vercel te lo pone todo tan fácil.
10 jul 2026Las cabeceras de seguridad HTTP explicadas para humanos
CSP, HSTS, X-Frame-Options y compañía suenan a jerga, pero son cinco interruptores que protegen a tus usuarios. Te explico qué hace cada uno sin humo.
09 jul 2026CORS mal configurado: el fallo silencioso que expone los datos de tus usuarios
CORS parece un obstáculo molesto, así que mucha gente lo abre del todo. Ese atajo puede dejar los datos privados de tus usuarios al alcance de cualquier web.
08 jul 2026SSL/TLS: qué significa realmente la nota de tu certificado
El candado verde no lo dice todo. Detrás hay versiones de TLS, fechas de caducidad y detalles que separan un HTTPS de verdad de uno de adorno.
07 jul 2026Cómo saber si tu web es segura en 5 minutos
No hace falta ser experto en seguridad para hacer las comprobaciones que evitan el 80% de los sustos. Aquí tienes la ruta rápida, paso a paso.
06 jul 2026Encuentra estos fallos en tu propia web
Escanea tu web gratis y recibe un prompt listo para arreglar cada fallo con tu IA.
Escanear mi web gratis