Saltar al contenido principal
Proyectos Live

NullBreach

Aplicación autenticada para analizar fragmentos de código con guía OWASP y consultar al asistente de seguridad. Las preguntas, respuestas y análisis quedan guardados por usuario.

Por Valentina Ramírez · Publicado: 16 de junio de 2026 · Actualizado: 25 de septiembre de 2026

Resumen

Aplicación de seguridad con Next.js, análisis de código alineado con OWASP y chat con OpenAI. Prisma Postgres guarda usuarios, consultas y análisis. Landing en Astro.

Stack
Next.jsTypeScriptNextAuthPrismaPostgreSQLOpenAI APIAstro (landing)
01

El problema

Revisar código con criterio OWASP o resolver una duda puntual de ciberseguridad implica saltar entre scanners pesados, documentación dispersa y foros desactualizados.

Scanners con curva alta

Semgrep o SonarQube resuelven mucho, pero montar y afinar las reglas cuesta un tiempo que una duda puntual no justifica.

Respuestas dispersas

La guía vive repartida entre documentación densa y foros que envejecen mal.

Hallazgos sin guía accionable

Una lista de patrones no basta si no explica la severidad, el impacto y cómo remediarlos.

02

Qué construí

  1. 01

    OpenAI Responses API analiza fragmentos de código en busca de vulnerabilidades alineadas con OWASP y explica severidad, impacto y remediación.

  2. 02

    Aplicación Next.js App Router que reúne interfaz, autenticación, rutas API e integración con OpenAI.

  3. 03

    Chat de seguridad con OpenAI; las preguntas y respuestas se guardan en el historial de cada usuario.

  4. 04

    Prisma ORM y Prisma Postgres para usuarios, historial de chat y análisis de código.

  5. 05

    NextAuth Credentials con sesiones JWT en cookies HTTP-only.

  6. 06

    La landing de NullBreach continúa en Astro; la aplicación principal se despliega como proyecto Next.js independiente.

Análisis de código

Envía un fragmento a OpenAI para recibir hallazgos alineados con OWASP, su impacto y recomendaciones.

Historial del chat

Consulta preguntas y respuestas anteriores guardadas en tu cuenta.

Recomendaciones de remediación

El análisis explica la severidad e impacto y sugiere cómo corregir los riesgos identificados.

Código abierto

El código de la aplicación está abierto en github.com/wavival/nullbreach.

03

Decisiones de arquitectura

1. OpenAI para análisis orientado a OWASP

Contexto
Una revisión manual de código requiere conocimientos de seguridad y tiempo para explicar el impacto y las correcciones.
Trade-off
Las respuestas de un modelo pueden equivocarse y no deben presentarse como resultados deterministas de un escáner.
Decisión
OpenAI Responses API recibe el código con instrucciones de análisis alineadas con OWASP y explica severidad, impacto y remediación.

2. Historial de chat por usuario

Contexto
Las consultas y respuestas deben quedar asociadas a la cuenta que las realizó.
Trade-off
Sin persistencia, el usuario perdería el registro de sus consultas anteriores.
Decisión
NextAuth Credentials con sesiones JWT y Prisma Postgres para guardar usuarios, conversaciones y análisis.

3. NextAuth para sesiones por usuario

Contexto
Las sesiones necesitan asociar de forma segura el historial de cada persona con su cuenta.
Trade-off
Las sesiones deben proteger el acceso y mantener separado el historial de cada cuenta.
Decisión
NextAuth Credentials usa sesiones JWT en cookies HTTP-only para proteger el acceso a la aplicación.

4. Next.js para la aplicación

Contexto
La aplicación requiere interfaz autenticada, chat, análisis de código y rutas API.
Trade-off
Separar frontend y backend añade despliegues y contratos entre servicios.
Decisión
Next.js App Router reúne interfaz, autenticación y rutas API; Astro sigue reservado para la landing.

5. Prisma Postgres como persistencia

Contexto
Usuarios, chats y análisis necesitan persistencia relacional gestionada.
Trade-off
Mantener el acceso a datos separado de las rutas de interfaz facilita el modelado y las migraciones.
Decisión
Prisma ORM sobre Prisma Postgres modela y persiste usuarios, historial de chat y análisis de código.
04

Resultados

  • Análisis con OpenAI Responses API que entrega hallazgos de seguridad alineados con OWASP, con severidad, impacto y recomendaciones de remediación.

  • Historial de chat por usuario persistido en Prisma Postgres junto con los análisis de código.

  • Aplicación Next.js con autenticación NextAuth, sesiones JWT y datos persistidos con Prisma Postgres.

05

Aprendizajes

  • Usar un modelo de lenguaje para revisar código exige presentar sus hallazgos como asistencia de análisis y no como una verificación determinista.

  • Concentrar la interfaz, autenticación y rutas API en una aplicación Next.js simplifica el despliegue y mantiene una sola frontera de aplicación.

  • El análisis de seguridad con un modelo requiere instrucciones claras sobre el marco OWASP, la severidad, el impacto y las recomendaciones que debe incluir.

A un click

Tu próxima idea merece
código que la sostenga.

Diseño y construyo productos completos: del backend a la interfaz que tus usuarios aman. Con IA integrada y seguridad desde el diseño.

Proyectos desde COP 2.000.000 / USD 500 según alcance (MVP desde 3-6 semanas).

Disponibilidad limitada, respondo en 24h.