WinstonCastillo.com

WinstonCastillo.com

Compartir

Creo que la educación es el mejor medio para conseguir tus objetivos.

18/08/2026

Uno de los errores más comunes en los equipos es convertir a QA en un filtro final.

👉 “Si QA lo aprueba, está bien”
👉 “Si falla, QA lo dejó pasar”

Ese modelo crea dependencia, no calidad.

Cuando QA se vuelve auditor, el equipo deja de cuestionarse, deja de probar mejor y empieza a delegar responsabilidad.

La calidad no mejora agregando más validación al final…
mejora cuando todos se involucran desde el inicio.

En mi blog te explico varios temas relacionados con QA. Ve a echarle un ojo

🔗 Link en mi bio
¿Tu equipo usa QA como filtro… o como aliado?

15/08/2026

Cada vez que algo falla en producción, la pregunta aparece casi automática:
“¿Esto no lo probó QA?”

Pero ese reflejo no habla de QA… habla del proceso.

Cuando la calidad se convierte en una fase y no en una responsabilidad compartida, el equipo entra en un ciclo peligroso: más errores, más presión, más dependencia… y menos ownership.

Las empresas que realmente escalan calidad entienden algo clave:
👉 QA no está para supervisar, está para habilitar mejores decisiones.

La calidad no se impone al final.
Se construye desde el inicio.

En el blog te explico:
• Por qué este problema es tan común
• Qué dicen libros como Clean Coder y How Google Tests Software
• Y cómo salir de este modelo sin culpar a nadie

Ve a leerlo completo (link en bio) y dime:
¿En tu equipo QA valida… o la calidad es compartida?

14/08/2026

Hay errores que encuentras como QA… y hay errores que te hacen querer apagar la computadora e irte a tu casa. 💀😂

Subir por accidente una API Key, un token, una contraseña o cualquier otra credencial al repositorio puede convertirse en un problema de seguridad bastante serio. Y aunque después borres la línea, eso no significa necesariamente que el secreto haya desaparecido del historial de Git.

Por eso la seguridad también debería formar parte de nuestra forma de trabajar.

Hoy herramientas basadas en IA, como GitHub Copilot, pueden ayudarnos a revisar código y detectar posibles problemas de seguridad. Pero mucho antes de la llegada de la IA ya teníamos herramientas de análisis estático como SonarQube, además de scanners de secretos y controles que podemos integrar en nuestros pipelines.

La IA puede convertirse en otro par de ojos: ayudarte a revisar código, cuestionar configuraciones sospechosas, identificar malas prácticas o incluso crear checklists antes de hacer un commit o un PR.

Pero hay una regla todavía más importante: nunca compartas secretos reales con una IA para preguntarle si son secretos. 😅

La idea no es trabajar con miedo a equivocarnos, sino construir suficientes controles para que un error humano no termine convirtiéndose en un incidente de seguridad.

¿Alguna vez hiciste un commit y segundos después pensaste: “espera… ¿qué acabo de subir?” 👀

06/08/2026

Menos mal eso a mí no me pasa 😂🤣😂

¿Quieres que tu empresa sea el Servicio De Computación Y Electrónica mas cotizado en Montevideo?
Haga clic aquí para reclamar su Entrada Patrocinada.

Dirección


Montevideo

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando WinstonCastillo.com publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Subscribir

Le avisaremos cuando ocurra algo en Montevideo.