de MVP a producto

Escrito por

en

Cuando empezé Bskully.es tenía algo valioso: un MVP funcionando en producción.

Los usuarios podían registrarse, jugar y coleccionar cartas. Desde fuera parecía que todo estaba listo para crecer.

Sin embargo, al mirar bajo el capó encontramos una realidad muy común en muchos proyectos jóvenes: el producto funcionaba, pero la operación todavía dependía demasiado de la suerte.

Un despliegue defectuoso podía llegar a producción sin validación previa. Los secretos convivían dentro del repositorio. No existían tests automatizados sobre la lógica de negocio más importante. Y si algo fallaba durante una actualización, recuperar el servicio requería intervención manual.

Durante las últimas semanas hemos dedicado tiempo a fortalecer los cimientos.

Uno de los cambios más importantes ha sido separar claramente la integración continua (CI) del despliegue (CD).

Ahora cada cambio que llega al repositorio se compila y valida automáticamente, pero ninguna modificación llega a producción sin una acción consciente y explícita.

Además, el proceso de despliegue incorpora varias capas de protección:

  • Backup automático de la base de datos.
  • Compilación completa antes de publicar.
  • Verificación de salud de la aplicación.
  • Rollback automático si se detecta un fallo.

Esto significa que un error ya no tiene por qué convertirse en una caída del servicio.

Compilar correctamente no garantiza que un producto funcione correctamente.

Por eso hemos incorporado una primera batería de pruebas automatizadas centradas en las reglas de negocio más importantes:

  • Gestión de tokens JWT.
  • Sistema de progresión y niveles.
  • Mecánicas de fusión de cartas.

Estas pruebas nos permiten detectar regresiones antes de que lleguen a los jugadores y aportan una base sólida para seguir ampliando funcionalidades.

La seguridad no suele ser visible para los usuarios, pero es uno de los pilares de cualquier producto sostenible.

Entre las mejoras realizadas destacan:

  • Eliminación de secretos y credenciales del repositorio.
  • Gestión mediante variables de entorno.
  • Protección de privilegios administrativos en backend.
  • Contraseñas más robustas.
  • Rate limiting en los procesos de autenticación.
  • Mejor trazabilidad de intentos inválidos y comportamientos sospechosos.

No son cambios llamativos, pero sí fundamentales para proteger tanto la plataforma como a sus usuarios.

También hemos revisado el sistema de logs y monitorización.

Reducir el ruido y registrar únicamente la información relevante nos ayuda a detectar problemas más rápido, entender mejor el comportamiento de la aplicación y mantener una operación más limpia y segura.

Todavía queda trabajo por hacer.

Aunque estas mejoras no añaden nuevas cartas ni nuevas mecánicas al juego, son las que permiten que el proyecto crezca de forma sostenible.

Porque construir un producto no consiste únicamente en crear funcionalidades.

También consiste en crear confianza, estabilidad y capacidad de evolución.

Y eso es exactamente lo que estamos construyendo en Bskully.es

Apoya este blog

Si quieres apoyar el blog con una aportación.

Comentarios

Deja una respuesta