Sobre mi
Soy desarrollador web con experiencia fullstack y automatización, actualmente enfocado en ciberseguridad ofensiva, con especialización en pentesting y API Bug Bounty.
Este blog nace como un espacio técnico y honesto donde documento mi proceso real de aprendizaje y trabajo en seguridad: desde reconocimiento y análisis de APIs, diseño de workflows automatizados, detección de vulnerabilidades como BOLA/IDOR, auth flaws, rate limit bypass, hasta la construcción de scripts y herramientas propias en Bash y Python.
Creo firmemente que la seguridad moderna pasa por entender cómo se construyen las APIs, cómo fallan en producción y cómo escalan esos fallos cuando nadie los está mirando.
Si te interesa la seguridad, la automatización y el pensamiento crítico, estás en el lugar correcto.
Proyectos Recientes
¿Necesitas ayuda?
La seguridad también es un derecho.
Revisemos tu superficie de ataque.Si formas parte de una ONG, fundación o proyecto social y manejas datos sensibles, puedo ayudarte con una auditoría de ciberseguridad responsable, enfocada en riesgos reales y mitigaciones prácticas.
Las auditorías solidarias están sujetas a disponibilidad y alcance. Priorizo proyectos con impacto social real y manejo de datos sensibles.