Desarrollo de aplicaciones corporativas
Desarrollo Next.js para empresa
Next.js para organizaciones con compras, cumplimiento y equipo de plataforma propio - SSO, residencia de datos, autoalojamiento, trazas de auditoría y un traspaso que sobrevive al proyecto.
"Empresa" suele ser un adjetivo en una página de ventas. Aquí significa un conjunto concreto de restricciones, y si ninguna te aplica entonces desarrollo de aplicaciones es el mismo trabajo sin el sobrecoste.
Estas son las restricciones a las que nos referimos.
Identidad que tu departamento de IT ya opera
SSO contra el directorio que tienes: Entra ID, Okta, Google Workspace o un proveedor SAML que nadie ha actualizado desde 2019. Aprovisionamiento SCIM para que quien se va pierda el acceso cuando RR. HH. dice que se fue, no cuando alguien se acuerda.
El mapeo de roles viene de los grupos del directorio y no de una tabla en tu aplicación, porque en cuanto tu app posee los roles, dos sistemas los poseen y se desincronizan. Las sesiones son cortas y se refrescan en servidor; el token no llega nunca al navegador.
Datos que tienen que quedarse donde dijiste
Los contratos de tus clientes dicen dónde viven sus datos, y la región por
defecto de una plataforma no es una respuesta a eso. El autoalojamiento es la
conclusión habitual: output: 'standalone' en un contenedor, en tu clúster, en
tu región, junto a tu base de datos.
Ese camino tiene cuatro costes concretos, y los cubrimos en vez de descubrirlos: optimización de imágenes, una caché compartida para la revalidación entre réplicas, middleware que ya no corre en el edge, y un proxy que no debe almacenar las respuestas por streaming. Está desarrollado entero en autoalojar Next.js y qué deja de funcionar.
Evidencias, porque alguien las va a pedir
Trazas de auditoría en las mutaciones que importan, con el actor, el antes y el
después. Una Content Security Policy con nonce en lugar de unsafe-inline.
Procedencia de dependencias en el build, para que una pregunta sobre la cadena
de suministro tenga respuesta. Accesibilidad probada y no afirmada, porque en
el sector público y en las compras de gran empresa se pide una declaración y
alguien acaba comprobándola.
Nada de esto es exótico. Todo ello es mucho más barato construido desde el principio que añadido después de que una revisión de seguridad haya producido una lista.
Trabajar dentro de tu proceso
Trabajamos en tu repositorio, con tu política de ramas y tus puertas de revisión. No nuestro repo entregado al final, ni un proceso paralelo que tu equipo de plataforma tenga que aprender.
Donde tienes un sistema de diseño, construimos contra él. Donde tienes equipo de plataforma, está en los pull requests desde la primera semana, porque la medida de este trabajo es si tus ingenieros pueden mantenerlo cuando nos vayamos: el mismo criterio que código que puedes conservar, aplicado a una organización en lugar de a un equipo.
Qué frena estos proyectos
Honestamente: no la ingeniería. Es esperar a un entorno de staging, a un acceso al directorio, a un cuestionario de seguridad, a la única persona que puede aprobar una regla de firewall.
Planificamos contando con eso en lugar de fingir que no pasará. Las fases se acotan para que una dependencia bloqueada detenga una fase y no el proyecto, y te decimos en la primera semana qué aprobaciones conviene iniciar pronto, porque suelen ser el camino crítico.
