JJ Innovative ResultsJJ Innovative Results
Rust como base · iOS · Android · GCP · SurrealDB

Software listo para producción, de principio a fin.

Desarrollamos software seguro, rápido y de bajo mantenimiento con Rust como base: plataformas web con autenticación por passkey, apps para iOS y Android, y backends en Google Cloud.

Lo que hacemos

Servicios

Seis áreas donde Rust ofrece el mayor valor: móvil, web, nube, y toda la capa de seguridad por debajo.

Plataformas web

Aplicaciones web multi-tenant con renderizado del lado del servidor, clientes en WebAssembly, inicio de sesión con passkey y flujos sin instalar nada.

Apps móviles (iOS / Android)

Binarios nativos de iOS y Android en Rust, compilados como app nativa alrededor del WebView del sistema, que aloja nuestra propia interfaz web y añade lo que un navegador no alcanza — Bluetooth, NFC, Face ID y huella, cámara, notificaciones push y geocercas — con passkeys conectadas directamente a las APIs de credenciales de Apple y Android. (Construido directamente sobre wry/tao.) Cuando una app es sobre todo APIs de la plataforma, la escribimos en Swift o Kotlin nativos.

Bots y automatización

Bots de Telegram, WhatsApp, Slack y Google Chat que automatizan procesos reales del negocio, no solo conversan.

APIs de backend

Servicios Axum sobre Cloud Run: binarios enlazados estáticamente en contenedores scratch, que escalan a cero al quedar inactivos, con OIDC entre servicios y logs estructurados desde el primer commit.

Nube y GCP

Cloud Run, Cloud Tasks, Pub/Sub, Secret Manager, IAM, Workload Identity Federation: bien configurados desde cero, sin recetas pegadas a ojo.

Ingeniería de seguridad

Content-Security-Policy estricta con Trusted Types, HSTS con preload, aislamiento entre orígenes, permisos por fila aplicados en la base de datos y no en la aplicación, bitácoras de auditoría de solo anexado, y aceptaciones legales registradas con huellas digitales que evidencian cualquier alteración. Las llaves de cifrado y de firma están protegidas por un módulo de seguridad de hardware (HSM), y cada cuenta de servicio solo puede leer los secretos exactos que usa.

Nuestro stack

Por qué Rust, GCP y SurrealDB

Infraestructura sólida y predecible, más un lenguaje con seguridad de memoria en el que puedes apoyarte durante años en producción: en el servidor, en el navegador y en cada teléfono.

Cómo trabajamos

Enfoque

Equipos pequeños, especificaciones escritas y código que se sostiene en producción.

Especificación antes que código

Cada funcionalidad arranca con un diseño por escrito. Revisas el modelo de datos, las rutas y el modelo de seguridad antes de que toquemos el editor.

Seguridad por defecto

Endpoints autenticados, cuentas de servicio acotadas al rol mínimo, secretos en un vault administrado y no en la imagen, y bitácoras de auditoría desde el primer commit. Publicamos binarios estáticos en contenedores scratch —sin shell, sin gestor de paquetes, sin nada a lo que saltar— y aplicamos una lista de dependencias prohibidas en CI para que ninguna biblioteca en C ni cliente de red inesperado entre sin que nos demos cuenta. Y estamos llevando cada servicio a nuestro propio sandbox de capacidades en WebAssembly, escrito en Rust y sin código en C: ahí un servicio solo puede alcanzar los hosts, secretos y archivos que declara, así que ni siquiera una dependencia comprometida puede enviar tus datos a otro lugar.

Responsables del stack completo

Frontend, backend, base de datos, infraestructura, CI/CD y las páginas legales. Un solo equipo, una sola factura, una sola fuente de verdad.

Contacto

Cuéntanos qué quieres construir

Envíanos una nota breve sobre el proyecto. Procuramos responder en menos de un día hábil.

Horario

Lun – Vie, 9:00 – 18:00 (Centro EE.UU.)

Teléfono disponible a solicitud para clientes con contrato activo.