Software
& Security
Desarrollo de software de alto rendimiento con arquitectura DDD.
Operaciones de Red Team y seguridad ofensiva para empresas.
Misión
Construir software que impulse negocios y proteger activos digitales mediante prácticas de seguridad ofensiva de élite. Transformamos ideas complejas en sistemas robustos, escalables y seguros.
Visión
Ser la referencia en desarrollo de software Domain-Driven y ciberseguridad ofensiva en América Latina. Un futuro donde cada empresa tenga acceso a tecnología de vanguardia sin comprometer seguridad.
Quiénes Somos
HACKDI es un equipo de ingenieros y expertos en seguridad con experiencia en arquitectura enterprise, pentesting y Red Team operations. No vendemos herramientas — entregamos soluciones.
// 01 — Desarrollo
Software Engineering
Arquitectura DDD
Diseño Domain-Driven Design con bounded contexts, aggregates y Event Sourcing para software que escala con el negocio.
Auth Systems
MFA, SSO, biometría y gestión de identidades con estándares OAuth2/OIDC enterprise.
REST API
APIs REST/GraphQL documentadas, versionadas y seguras con rate limiting y validación robusta.
Cloud Native
Despliegue en AWS/Azure/GCP con contenedores, CI/CD y arquitectura serverless.
Mobile Security
Root detection, cifrado, certificate pinning para apps iOS y Android.
Testing
Unit tests, integration tests y E2E con cobertura >80% para cada servicio.
Arquitectura DDD
Domain-Driven Design no es solo una metodología — es una forma de entender el negocio y traducirlo a código que lo representa.
Separamos el código en capas claras: dominio, aplicación e infraestructura. Esto permite cambiar reglas de negocio sin romper el sistema.
Capas del Sistema
- Domain — Entidades, value objects, domain events y reglas de negocio.
- Application — Casos de uso, servicios de aplicación y orquestación.
- Infrastructure — Repositorios, servicios externos, DB y frameworks.
- UI/API — Controladores REST, resolvers GraphQL y DTOs.
// 02 — Ciberseguridad
Offensive Security
Pentesting
Tests de penetración en web apps, APIs, redes internas y externas con OWASP TOP 10 y PTES.
Análisis VA
Vulnerability assessment con scanners automatizados y validación manual para reducir falsos positivos.
Análisis Linux
Hardening de sistemas Linux, revisión de permisos, SELinux/AppArmor y auditoría de configuraciones.
Windows Security
Análisis de AD, GPP, Kerberos attacks, PowerShell scripting y evasión de defensas.
Cloud Security
Auditoría IAM, S3 buckets, rotated keys y misconfigurations en AWS, Azure y GCP.
Contacto
¿Tienes un proyecto en mente? Hablemos.