BLOG

Últimasideas.

Investigación de seguridad, guías de vulnerabilidades y buenas prácticas para quien lanza rápido y quiere estar tranquilo.

DestacadoSeguridad3 min de lectura · 24 jul 2026

Lovable y la vulnerabilidad RLS (CVE-2025-48757): por qué tu app puede estar exponiendo datos

Una vulnerabilidad de Lovable (CVSS 9.3) dejó expuestas más de 170 apps: cualquiera, sin iniciar sesión, podía leer y modificar tu base de datos. El fallo no es de Lovable, es del patrón. Así compruebas si te afecta y cómo arreglarlo.

Leer →
AEO· 1 min de lectura

Por qué las apps hechas con IA son invisibles para la IA (y cómo arreglarlo)

Montas tu app con Lovable, Bolt o v0, la lanzas… y ChatGPT no la conoce. El motivo casi siempre es el mismo, y tiene solución.

21 jul 2026
Seguridad· 1 min de lectura

Los secretos que tu app con Cursor o Lovable está filtrando en el navegador

Las claves de API en el frontend son el fallo nº1 de las apps "vibe-coded". Cualquiera puede verlas con dos clics. Así se detectan y se evitan.

20 jul 2026
Vibe coding· 3 min de lectura

Checklist de seguridad antes de lanzar tu app hecha con IA

Vas a lanzar tu app y quieres dormir tranquilo. Estos son los puntos que un scanner (y un atacante) miran primero.

18 jul 2026
AEO· 2 min de lectura

¿Qué es el AEO (Answer Engine Optimization)? La guía de 2026

Cada vez más gente pregunta a ChatGPT o Perplexity en lugar de buscar en Google. El AEO es cómo consigues que esas respuestas te incluyan a ti.

17 jul 2026
AEO· 2 min de lectura

SEO vs AEO: qué cambia cuando la gente pregunta a la IA en vez de a Google

No es SEO contra AEO: es SEO más AEO. Te explicamos qué comparten, en qué se diferencian y por qué necesitas los dos.

16 jul 2026
Visibilidad IA· 2 min de lectura

Cómo saber si ChatGPT puede ver (y recomendar) tu web

Puedes tener una web preciosa que la IA no ve. Aquí tienes los pasos concretos para comprobarlo tú mismo.

15 jul 2026
AEO· 2 min de lectura

Datos estructurados (schema.org): por qué la IA cita a unos y a otros no

El schema.org es como poner etiquetas a tu contenido para que las máquinas lo entiendan sin adivinar. Así ayudas a que te citen.

14 jul 2026
Seguridad· 2 min de lectura

Checklist de seguridad para tu app Next.js antes de lanzar

Antes de pulsar deploy, repasa estos puntos: variables NEXT_PUBLIC, API routes, cabeceras y secretos. Cinco minutos que te ahorran un susto.

13 jul 2026
Seguridad· 2 min de lectura

Seguridad en Supabase: lo que tienes que revisar antes de lanzar

RLS en todas las tablas, la clave correcta en cada sitio y policies que de verdad protegen. Lo esencial de Supabase antes de abrir tu app al mundo.

12 jul 2026
Seguridad· 2 min de lectura

Los errores de seguridad más comunes en Firebase

Reglas por defecto que dejan tu base de datos abierta, datos que no deberían ser públicos y claves en el frontend. Los tropiezos que se repiten una y otra vez.

11 jul 2026
Vibe coding· 2 min de lectura

Seguridad al desplegar en Vercel

Variables de entorno, entornos de preview accesibles, cabeceras y source maps que revelan tu código. Lo que revisar cuando Vercel te lo pone todo tan fácil.

10 jul 2026
Seguridad· 2 min de lectura

Las cabeceras de seguridad HTTP explicadas para humanos

CSP, HSTS, X-Frame-Options y compañía suenan a jerga, pero son cinco interruptores que protegen a tus usuarios. Te explico qué hace cada uno sin humo.

09 jul 2026
Seguridad· 2 min de lectura

CORS mal configurado: el fallo silencioso que expone los datos de tus usuarios

CORS parece un obstáculo molesto, así que mucha gente lo abre del todo. Ese atajo puede dejar los datos privados de tus usuarios al alcance de cualquier web.

08 jul 2026
Seguridad· 2 min de lectura

SSL/TLS: qué significa realmente la nota de tu certificado

El candado verde no lo dice todo. Detrás hay versiones de TLS, fechas de caducidad y detalles que separan un HTTPS de verdad de uno de adorno.

07 jul 2026
Seguridad· 2 min de lectura

Cómo saber si tu web es segura en 5 minutos

No hace falta ser experto en seguridad para hacer las comprobaciones que evitan el 80% de los sustos. Aquí tienes la ruta rápida, paso a paso.

06 jul 2026

Encuentra estos fallos en tu propia web

Escanea tu web gratis y recibe un prompt listo para arreglar cada fallo con tu IA.

Escanear mi web gratis