Productos propios

Trabajo que construyo y opero yo mismo

Son mis propios productos, no encargos de clientes. Son la prueba pública más clara de cómo trabajo: me hago cargo de su seguridad, sus actualizaciones y sus fallos.

Clacks

Activo

Puente de Correo Electrónico para Cuentas Legacy

"No se trata del mensaje. Se trata de enviarlo."

— GNU Terry Pratchett

Una aplicación basada en Symfony que conecta cuentas de correo POP3 e IMAP con Gmail. Consulta servidores de correo legacy y reenvía mensajes de forma segura directamente a tu bandeja de entrada de Gmail, sin almacenamiento, sin retrasos, solo entrega fluida con compatibilidad total de filtros y reglas.

Características Principales

Soporte POP3 e IMAP
Consulta basada en sockets PHP puros sin dependencia de ext-imap
Integración con Gmail API
Usa Gmail messages.import para compatibilidad nativa con filtros
Paso Seguro
El contenido de los mensajes pasa directamente a Gmail y nunca se almacena
Gestión Multi-Cuenta
Conecta múltiples cuentas legacy a uno o más destinos de Gmail
Panel AdminLTE
Interfaz web moderna para gestión de cuentas y monitoreo

Stack Tecnológico

Symfony 7 PHP 8.2+ Gmail API libsodium AdminLTE 3 Webpack Encore MariaDB

Caso de estudio

Problema
Llevar el correo de cuentas POP3 e IMAP antiguas a Gmail para que los filtros, etiquetas y la clasificación de spam de Gmail se apliquen como si hubiera llegado allí directamente.
Mi papel
Lo diseñé, lo construí y lo opero: los clientes de correo, la integración con Gmail, el cifrado de credenciales, la programación de tareas y los planes de pago.
Restricciones
Cada permiso de Gmail que necesita está clasificado por Google como restringido, lo que conlleva una revisión de seguridad y la obligación de justificar cada permiso solicitado. Y un servicio que toca el correo de la gente debería conservar lo mínimo posible.
Decisiones
Importar en lugar de reenviar: los mensajes entran mediante messages.import de Gmail, de modo que los filtros y la clasificación de spam funcionan con normalidad. Pedir cinco permisos acotados y, deliberadamente, no gmail.readonly: la aplicación nunca lee un mensaje de Gmail existente. No conservar contenido de los mensajes: el correo se descarga e importa en una sola pasada, y solo se retienen los metadatos — remitente, asunto, fecha y los identificadores que evitan importaciones duplicadas —, que se purgan según un calendario de retención. Escribir los clientes POP3 e IMAP sobre sockets simples en lugar de depender de la extensión IMAP de PHP. Cifrar los secretos que sí deben almacenarse, como las contraseñas de los buzones y los tokens de actualización de Gmail, bajo una clave de cifrado de claves.
Compromiso
Importar exige permisos restringidos, y esos permisos traen la revisión de Google. Reenviar habría evitado ambas cosas, y habría roto los filtros y etiquetas que eran el objetivo.
Resultado
Un servicio en funcionamiento con planes gratuitos y de pago, que conecta cuentas POP3 e IMAP con uno o varios buzones de Gmail.
Pruebas
Cada permiso restringido está documentado frente a las llamadas exactas a la API que lo usan, y el código se ha contrastado con los criterios CASA Tier 2 de Google antes de la evaluación formal.

Markest

Activo

Pastebin Markdown Multi-Documento

"La mejor documentación es la que la gente realmente lee."

— Markest

Un pastebin markdown completo para crear pastes con múltiples documentos vinculados, navegación lateral y una hermosa experiencia de lectura. Soporta planes de suscripción, colaboradores, cifrado del lado del cliente, visores embebibles y una API RESTful, todo con internacionalización en 10 idiomas.

Características Principales

Pastes Multi-Documento
Hasta 50 archivos markdown por paste con enlaces internos, navegación lateral y exportación ZIP
Planes de Suscripción
Niveles gratuitos y de pago vía Stripe con límites configurables en pastes, almacenamiento y funciones
Seguridad y Privacidad
Cifrado del lado del cliente, protección con contraseña, destruir después de leer y TOTP 2FA
API RESTful
Autenticación con token Bearer con claves API, permisos y operaciones CRUD completas
Colaboración y Compartir
Invita colaboradores, incrusta pastes, explora el directorio público y temas personalizados

Stack Tecnológico

Symfony 7.4 PHP 8.3+ CommonMark 2.8 Stripe XChaCha20-Poly1305 MariaDB

Caso de estudio

Problema
Un pastebin para Markdown y HTML de varios documentos. Admitir HTML significa almacenar y servir marcado escrito por cualquiera, en el mismo sitio que las cuentas de los usuarios.
Mi papel
Lo diseñé, lo construí y lo opero, incluidos la publicación, el control de acceso, la colaboración y los planes de pago.
Restricciones
Los pastes HTML deben ejecutarse tal como están escritos, scripts incluidos, así que depurarlos rompería la funcionalidad. Y las reglas de visibilidad — público, no listado, protegido con contraseña, enlaces firmados, colaboradores — tienen que cumplirse en cada ruta que sirve un paste.
Decisiones
Aislar en lugar de sanear: el HTML almacenado nunca se renderiza en el origen de la aplicación. Solo se sirve desde una ruta dedicada bajo un sandbox de Content-Security-Policy sin allow-same-origin, de modo que se ejecuta en un origen opaco sin acceso a las cookies ni a las sesiones del sitio. Y resolver el acceso de cada superficie que sirve pastes mediante un único control, para que ningún controlador lleve su propia copia de las reglas de visibilidad.
Compromiso
El HTML aislado no puede alcanzar la página del visitante ni el almacenamiento del sitio, así que las incrustaciones que esperan un origen normal no funcionarán dentro de un paste. Ese límite es intencionado: es lo que mantiene un script arbitrario lejos de las cuentas de los usuarios.
Resultado
Un pastebin de varios documentos en funcionamiento, con planes gratuitos y de pago, una API REST, colaboradores y una interfaz en diez idiomas.
Pruebas
Ambas reglas están registradas como decisiones de arquitectura permanentes. El control de acceso único se adoptó después de que una auditoría de seguridad detectara que las comprobaciones de visibilidad se habían desviado entre rutas.

Boot

Activo

Sistema Operativo de Productividad Amigable con TDAH

"Prueba el esqueleto, construye el cuerpo, capa la mente."

— Boot

Un sistema de productividad amigable con el TDAH construido alrededor de la máquina de estados BOS (BIEEII Operating System). Boot modela tu día como fases estructuradas—activación, ejecución, mantenimiento y apagado—usando bloques de enfoque de 90 minutos, puntuación de tareas consciente de la energía y rituales calmantes para mantenerte en el camino sin agobio.

Características Principales

Máquina de Estados BOS
Seis estados deterministas guían tu día desde el arranque a través del trabajo profundo hasta el apagado nocturno, con control de autoridad en capas
Bloques de Enfoque de 90 Minutos
Contenedores de tiempo estructurados con fases de calentamiento, enfoque central y enfriamiento, además de registro de impulsos de cambio y pausa/reanudación
Pronóstico Inteligente y Puntuación RAB
Clasificación determinista de tareas por prioridad, urgencia de fecha límite, coincidencia energética, sesgo de ánimo, relevancia del proyecto y frescura
Apagado Nocturno NSIL
Secuencia de apagado basada en rituales: registro de envío, captura de restricciones, semilla de mañana y bloqueo de entrada para cerrar tu día limpiamente
Ventana de Reflexión Aislada
Períodos de reflexión con tiempo limitado entre bloques para revisar el progreso, hacer journaling y planificar sin romper el flujo

Stack Tecnológico

Symfony 7 PHP 8.3+ Stripe XChaCha20-Poly1305 Google OAuth Webpack Encore MariaDB

¿Tiene un problema que resolver?

Si parece algo que yo podría construir, automatizar o arreglar, cuénteme.

Hablemos de su proyecto