Cybersentinel
2026Ecosistema fintech en Cloudflare Workers: wallet cripto/COP, exchange, trading con IA. Integraciones reales con Bancolombia, Wompi y Truora, auth JWT compartida entre 7 servicios.
fintech · pagos · trading — Medellín, Colombia
>_
Wallets, pasarelas de pago y sistemas de trading, en producción con dinero real. A la derecha: un tesseracto de verdad — rotación en W, proyección 4D→3D→2D.
16 vértices, 32 aristas. Las aristas ámbar cruzan el eje W — al rotar en 4D el cubo interior y el exterior se intercambian.
// 002
Ecosistema fintech en Cloudflare Workers: wallet cripto/COP, exchange, trading con IA. Integraciones reales con Bancolombia, Wompi y Truora, auth JWT compartida entre 7 servicios.
SaaS de señales de trading para LATAM: backtesting histórico, sizing con criterio de Kelly, ejecución automática opcional, cobros con Wompi.
Marketplace de agendamiento para barberías: descubrimiento por ciudad, reservas en tiempo real, sincronización en vivo vía Supabase Realtime.
Asistente personal de terminal: agente con tools de shell/git/filesystem, memoria persistente en SQLite, soporta modelos locales (Ollama) o Claude.
Habilidades
Lo fácil de testear es un CRUD y un mock. Esto es lo que se rompe en producción y cómo se prueba de verdad.
Lo fácil de testear es un CRUD y un mock. Acá se elige el borde y se ve qué finge el CI, qué rompe en vivo y cómo se prueba de verdad.
Un POST 200 y un mock de pasarela. expect(ok). El peso de más no entra en el assert.
COP sin subunidades, fee por lado, dos libros que no se cruzan, qty entero vs fracción. Cash, costo y mark son tres números distintos.
Replay de fills, invariante de cash después de ida y vuelta, rechazar un libro que debite al otro.
SMA sobre un CSV quieto. El reloj del runner es 1970 y nadie se entera.
Señal en el cierre, fill en la apertura siguiente. Yahoo delayed contra spot 24h. Sesión BVC vs cripto. Paper no es live.
Comparar mid del edge contra el precio de la señal. Si el fill usa un close de hace meses, el lab miente.
Un solo proceso, un wrangler, un 200. El vecino no existe en el test.
El mismo secreto en N bordes. Uno autentica y el otro 401. Heartbeat, CORS de un origen, bind a localhost.
Login de punta a punta. Tirar un servicio y ver qué queda coherente. No un mock por archivo.
La suite serial. Un fill, un ciclo, cero solapes.
Dos consumers, un id. Transacción que bloquea cash. Dedup. El race no sale en jest --runInBand.
Disparar el ciclo en paralelo. El segundo fill tiene que ser dedup, no doble cargo.
MSW / nock y un JSON de fixtures. Docs en verde, prod en 403.
Políticas de identidad, rate limit, payload que cambió, feed delayed. El contrato real no es el README.
Llamada viva con timeout. Si la política niega, no inventar el UUID.
Build verde. Cero clics. Cero estados vacíos. Copy que nadie leyó.
Cinta de ticks, horario de bolsa, layout, un humano recorriendo el flujo. El screenshot único no es verificación.
Ejercer la pantalla como usuario. Vacío, error, otra ruta que comparte estado.
// 001
Construyo y arreglo sistemas donde el dinero tiene que moverse bien: wallets, pasarelas de pago, señales de trading.
Cloudflare Workers, TypeScript y Python. Integraciones reales con Wompi, Bancolombia y Truora — no maquetas, producción con dinero real.
Prefiero verificar en vivo antes que confiar en un test en verde. Los proyectos de abajo, con sus fallas reales encontradas y corregidas, son la prueba.
Para founders y devs solos en LATAM que ya tienen pagos en producción (Wompi, Bancolombia, la que sea) y nunca tuvieron un segundo par de ojos revisando la parte donde se mueve el dinero.
El endpoint verificaba la firma con el secreto del checkout normal — pero Payouts firma con una llave distinta, y manda el timestamp fuera del objeto de firma. Resultado: cada confirmación real de un pago saliente se rechazaba con 401, y el estado de la transferencia nunca se actualizaba solo.
FIX Verificación separada para el sobre real de Payouts, con su propio secreto y el timestamp leído del nivel correcto.
Hallazgo real, corregido en producción esta semana — no es un ejemplo de marketing.
No necesito tus llaves privadas ni acceso de escritura. Con ver el código de la integración y, si aplica, los logs o el payload de un webhook de prueba, alcanza.
Después de pagar, escribime a [email protected] con acceso de lectura a tu repo o staging. Entrego el reporte en 24h hábiles. ¿Dudas antes de pagar? Escribime primero, sin costo.
Reviso tu integración de nuevo cada vez que hacés un deploy que la toca, y tenés prioridad de respuesta si aparece un bug nuevo. Se coordina directo por email después de tu primera auditoría — todavía no es un cobro automático, es entre vos y yo.
Preguntar por el monitoreo mensual →Si no es una auditoría puntual sino construir de cero, contame en qué estás.