marceloacevedo
hablemos
todo el trabajo

despliegue sobre fintech heredada

pongo funcionalidades nuevas en sistemas que ya están en producción y no pueden fallar.


// año
2026
// rol
ingeniero senior · solo
// cliente
fintech · bajo nda
// stack
pythondjangopostgresqldockerawsreact
// pass distribution
1,042,381

el problema

una billetera digital con 1,500 cuentas activas, dinero real y auditoría de un ente público necesitaba siete funcionalidades nuevas. lo que heredé: sin staging (staging era producción), código entregado en carpetas sin historia de git, una web app compilada desde un repo al que el cliente no tenía acceso, docs que declaraban una versión del framework mientras producción corría otra (dos majors más nueva, porque las dependencias estaban sin fijar) y una plataforma de contenedores discontinuada donde un servicio borrado no se podía recrear.

el build

reconstruí el sistema entero localmente contra volumen real: 1,500 cuentas, el mismo dinero total, 131,000 transacciones. ensayé el despliegue completo cuatro veces, y cada ensayo verificaba que la versión vieja funcionara como en producción, que las migraciones de base de datos aplicaran sin mover dinero y que la versión vieja siguiera funcionando contra la base migrada, lo que vuelve el rollback seguro en segundos. un ensayo encontró un bug real: la versión vieja no podía crear usuarios contra el esquema migrado, así que escribí una migración puntual y volví a ensayar. antes de empezar definí la métrica de verdad: dinero total, cantidad de cuentas, saldo retenido, cantidad de transacciones y timestamp de la última transacción, medida minutos antes y después. dejé tres caminos de rollback verificados (copias de la base, versiones anteriores de los servicios tagueadas en el servidor, el artefacto web descargado), ninguno dependiente de mi laptop.

el resultado

cero dinero movido. 11 segundos de downtime por servicio. 5 migraciones sin errores. la métrica de verdad volvió idéntica al microsegundo, los archivos servidos coincidieron por hash criptográfico con el artefacto compilado localmente, y hubo cero rollbacks. el cliente además recibió sus propios repos con historia y secret scanning, un informe de 31 hallazgos ordenado por severidad, un procedimiento de despliegue documentado y probado, y seis fixes de seguridad ya en producción, incluyendo una página sin autenticación y un export que filtraba todo el registro de clientes en una sola llamada.

todo el trabajolet's talk

// llamada de 15 min · gratis · te llevas al menos un fix concreto

¿tu saas ya no aguanta el crecimiento?

agenda una llamada de 15 min