Plataformas web
Aplicaciones web multi-tenant con renderizado del lado del servidor, clientes en WebAssembly, inicio de sesión con passkey y flujos sin instalar nada.
Desarrollamos software seguro, rápido y de bajo mantenimiento con Rust como base: plataformas web con autenticación por passkey, apps para iOS y Android, y backends en Google Cloud.
Seis áreas donde Rust ofrece el mayor valor: móvil, web, nube, y toda la capa de seguridad por debajo.
Aplicaciones web multi-tenant con renderizado del lado del servidor, clientes en WebAssembly, inicio de sesión con passkey y flujos sin instalar nada.
Binarios nativos de iOS y Android en Rust, compilados como app nativa alrededor del WebView del sistema, que aloja nuestra propia interfaz web y añade lo que un navegador no alcanza — Bluetooth, NFC, Face ID y huella, cámara, notificaciones push y geocercas — con passkeys conectadas directamente a las APIs de credenciales de Apple y Android. (Construido directamente sobre wry/tao.) Cuando una app es sobre todo APIs de la plataforma, la escribimos en Swift o Kotlin nativos.
Bots de Telegram, WhatsApp, Slack y Google Chat que automatizan procesos reales del negocio, no solo conversan.
Servicios Axum sobre Cloud Run: binarios enlazados estáticamente en contenedores scratch, que escalan a cero al quedar inactivos, con OIDC entre servicios y logs estructurados desde el primer commit.
Cloud Run, Cloud Tasks, Pub/Sub, Secret Manager, IAM, Workload Identity Federation: bien configurados desde cero, sin recetas pegadas a ojo.
Content-Security-Policy estricta con Trusted Types, HSTS con preload, aislamiento entre orígenes, permisos por fila aplicados en la base de datos y no en la aplicación, bitácoras de auditoría de solo anexado, y aceptaciones legales registradas con huellas digitales que evidencian cualquier alteración. Las llaves de cifrado y de firma están protegidas por un módulo de seguridad de hardware (HSM), y cada cuenta de servicio solo puede leer los secretos exactos que usa.
Infraestructura sólida y predecible, más un lenguaje con seguridad de memoria en el que puedes apoyarte durante años en producción: en el servidor, en el navegador y en cada teléfono.
Nuestra lógica, servidores y capa de datos están escritos en Rust: sin código pegamento, sin cadenas de herramientas de Node. Las pantallas son HTML y CSS generados por ese Rust: es lo que todo navegador y todo teléfono ya muestran de forma nativa, así que las páginas cargan al instante, funcionan con lectores de pantalla y no requieren ninguna descarga adicional. En móvil, esa interfaz corre dentro de una app nativa construida en Rust, y las funciones del dispositivo llegan a los SDK de cada plataforma mediante puentes que escribimos y auditamos, no mediante un mercado de plugins. Escribimos Swift o Kotlin solo cuando una app es sobre todo APIs propias de Apple o de Google.
Cloud Run para servicios stateless, Cloud Tasks para colas, Secret Manager para credenciales: todo con OIDC, sin claves compartidas. Las tareas programadas corren dentro del propio servicio en vez de un sistema de cron aparte, así hay una pieza menos que autenticar y que pueda fallar.

Escrita en Rust, igual que todo lo demás, y ese es justamente el punto: un solo lenguaje desde el servidor hasta dentro de la base de datos. Multi-modelo, con PERMISSIONS por fila, consultas en vivo y recorridos de grafo, y reemplaza tres bases distintas en la mayoría de los proyectos. Además corre embebida, dentro del propio binario, que es lo que hace posible una versión que funcione sin conexión.
Equipos pequeños, especificaciones escritas y código que se sostiene en producción.
Cada funcionalidad arranca con un diseño por escrito. Revisas el modelo de datos, las rutas y el modelo de seguridad antes de que toquemos el editor.
Endpoints autenticados, cuentas de servicio acotadas al rol mínimo, secretos en un vault administrado y no en la imagen, y bitácoras de auditoría desde el primer commit. Publicamos binarios estáticos en contenedores scratch —sin shell, sin gestor de paquetes, sin nada a lo que saltar— y aplicamos una lista de dependencias prohibidas en CI para que ninguna biblioteca en C ni cliente de red inesperado entre sin que nos demos cuenta. Y estamos llevando cada servicio a nuestro propio sandbox de capacidades en WebAssembly, escrito en Rust y sin código en C: ahí un servicio solo puede alcanzar los hosts, secretos y archivos que declara, así que ni siquiera una dependencia comprometida puede enviar tus datos a otro lugar.
Frontend, backend, base de datos, infraestructura, CI/CD y las páginas legales. Un solo equipo, una sola factura, una sola fuente de verdad.
Envíanos una nota breve sobre el proyecto. Procuramos responder en menos de un día hábil.
Schedule
Agenda una llamada de 30 min
Elige el horario que más te convenga. Te enviamos un enlace de Google Meet automáticamente.
Correo
support@jjir.org
Ideal para preguntas generales, levantamiento de alcance y reporte de errores. Procuramos responder en menos de un día hábil.
Horario
Lun – Vie, 9:00 – 18:00 (Centro EE.UU.)
Teléfono disponible a solicitud para clientes con contrato activo.