Builders OFF the Record

REC · EP 14 · 1 h 48 min

Ariel Jolo (Nerdearla) y Bruno Torossi (Opsek)

Comunidad y eventos a escala, con Ariel Jolo de Nerdearla; seguridad operativa y buenas prácticas, con Bruno Torossi de Opsek.

Ariel Jolo, Bruno Torossi

No era tan grande cuando arranqué: eran 50 personas en un sótano y yo conocía a 49.
El principal factor de riesgo está entre la silla y el teclado.
Si hoy vivís de los followers y tu laburo depende de esa cuenta, ya no es lo mismo que cuando tenía 200.

Ver el episodio enCanal

Transcripción

El invitado va con nombre. El resto de la mesa, como Mesa.

Episodio 14. La mesa hace check-in —hackathon en Córdoba, San Francisco, Builder House Salta, GrokBot—, pasa Ian de Hashi desde Huerta, y después entran Ariel Jolo (Nerdearla) y Bruno Torossi (Opsek). Pablito no pudo llegar; Bruno salva el bloque de seguridad. Cierra con Salta, Argentina Space, Nordelta Tech y Pato.

Check-in

Mesa: Buenas, buenas. ¿Qué tal, cómo están? Bienvenidos a otro episodio de Builders OFF the Record. Hoy tenemos un episodio mega interesante, con tremendos invitados y tremendas noticias de la semana. Arrancamos como siempre: ¿cómo llega la banda a este episodio? ¿Cómo andás, querido Gasti?

Mesa: Muy bien, amigo. Bastante contento. Volvemos al famoso Builders OFF the Record. Mañana ya es el hackathon a las seis y media. Tuvimos que hacer un filtro gigante: hubo 400 aplicantes. Estuvimos seleccionando, viendo los perfiles. Ya están seleccionados. Bastante contento.

Mesa: Vos, Luigi, ¿qué onda?

Mesa: Buenas, buenas. Yo también ando a las corridas. En los próximos días tenemos el evento de Binance, de BNB, acá en Mar del Plata. Y varios eventos más: la comunidad se va movilizando. Mucho trabajo. Y la noticia más divertida: me sumé a los chicos de Wallbit y voy a estar yendo a San Francisco a pasar diecisiete días. Representar mi ciudad, conocer gente, aprender. El mayor objetivo de este viaje es aprender lo máximo posible, ver cómo se está trabajando allá y qué puedo traer a mi comunidad. Muy emocionado.

Mesa: La tiró como muy relajado, pero impecable. Nuestro representante de la banda en San Francisco. Esperemos que pase a grabar un montón de contenido. Y qué bueno que también vayas a representar a Mar del Plata y a todo lo que están construyendo. Sé que también va a ir Tito de Wallbit, y muchos founders muy copados. Tremendo también lo de Córdoba: vi un par de fotos del venue y está explotadísimo.

Mesa: Sí, hoy estuvimos ahí. Estamos calentando motores para mañana en Córdoba.

Mesa: ¿Subiste algo a Twitter? ¿Pasamos alguna foto?

Mesa: La subió el Tommy.

Mesa: Igual, lo de Luigi: me estoy dando cuenta de que todo se va a Estados Unidos. Lo loco es que se va a San Francisco, vuelve, y después se va a New York con SpaceX. ¿Quién pudiera?

Mesa: Hay un lado positivo y otro negativo. Hoy tuve que hablar con clientes y decir: me voy a desaparecer por dos meses. Es básicamente echarme un cliente perdido. Estoy sacrificando bastante para estos viajes, sin expectativas, sin saber qué puede traer, pero metido a la pileta. Timba total.

Mesa: Ale, ¿qué onda? ¿Cómo andás?

Mesa: Excelente. Acá en la gran ciudad de la furia, estoy con Don Pato, con Ian. La banda bancando. Estamos haciendo nuestra tribuna llamada Cama, porque el directo es bastante chico. Acá me están gritando los paparazzi y no me dejan. Pero muy bien. Bastante manija por lo que están haciendo los chicos en Córdoba y por estar cubriendo mañana Startup Day: se mandó Robert. Vamos a grabar un poquito de contenido y ver qué nos depara el after con bebida ilimitada. Ya les aviso: pasado cierta hora dejo de ser notario y paso a ser un borracho cualquiera. Y tengo ganas de ir a Paisanos ahora cuando termine esto.

Mesa: Hoy estamos en Huerta, coworkeando.

Mesa: ¿Qué hay en Paisanos?

Mesa: Sí, están ahí representando. Hoy estuvimos coworkeando en Huerta. Gran semana.

Mesa: Espectacular. Un saludo a la banda en Paisanos. Creo que hay un par de invitados ahí que quieren pasar a saludar.

Drop-in desde Huerta

Mesa: Vengan a hacer los honores, muchachos.

Ian: Muy buenas. Para quienes no me conocen: soy Ian, tech lead en Hashi. Estoy acá con el Galle. Estuvimos hoy trabajando en Huerta. Disfrutando de la ciudad y el lunes me voy para Chile: vamos con Hashi a abrir oficinas.

Mesa: ¿La primera apertura de oficina de Hashi?

Ian: No. Ya tenemos Perú funcionando. México está en apertura, Centroamérica también. Ahora vamos directo a Chile con el CTO a abrir las operaciones: representación comercial y poner en marcha la propuesta de Hashi para Chile.

Mesa: Tremendo. Impresionante cómo viene creciendo Hashi. Un saludo gigante para Onza. Qué bueno tenerte. ¿Venís a la Builder House de Salta?

Ian: Sí. Me sorprendió, pero tira la banda, el grupo, el ambiente: hay que dejarse llevar. Muy contento de que me inviten. Ya estuve investigando un poco los tracks, el formato de Argentina Space que estás organizando con Artu.

Mesa: A pleno, amigo. Y espero que traigas la guitarra con un par de temas practicados para la peña.

Ian: Ya estoy practicando.

Mesa: Pato, ¿cómo andan?

Pato: Todo bien. Acá andamos en el nuevo estudio de video. La nueva serie con público. Hay más personas detrás pero no las queremos mostrar. ¿Cómo andan ustedes?

Mesa: Todo tranquilo. Y manija: hoy anunciamos que se extendió la capacidad de la Builder House de Salta. Anécdota graciosa: estamos alquilando una hectárea entera en Salta, una casa gigante, pero no sabíamos que había dos casas dentro de la misma hectárea. De repente el tipo de Airbnb me dice: che, igual hay otra casa si les falta. Aplicó una banda de gente.

Mesa: ¿Cuántos quedan en total?

Mesa: Van a quedar 31. Casi el doble, más del doble de la primera casa. Una locura. Hay perfiles muy diversos: ingenieros aeroespaciales, gente de HR, founding engineers como Ian, gente más crack de marketing. Hay gente que quiere hacer un lanzamiento de cohete desde la casa, cosas con impresoras 3D, están viendo de comprar un rover.

Mesa: ¡Vamos a comprar un rover!

Mesa: Quiero hacer un plug: hay un representante marplatense que va a estar en la casa, creador de Prueba Mecánica, fue compañero mío en Impulso Leader, el programa de la Municipalidad de Mar del Plata. Tiene una startup en Argentina y Venezuela. Aprovechen a mi amigo Fer de Prueba Mecánica, que es un crack.

Mesa: Expansión hasta la luna. O si podemos, Marte también. SpaceX AI y vamos a Marte, gente. ¿Quién dice que no somos el primer stream desde Marte?

Mesa: Che, mil gracias por pasarse a saludar. Vamos a continuar. Súper manijas de recibirlos en Salta a todos. Estoy soñando con esa semana.

GrokBot, Argentina Space y la casa

Mesa: Mi semana estuvo full. Millones de cosas en el laburo. Lanzar aplicaciones nuevas, una hackathon nueva. Súper manija también con Argentina Space, además de la casa: estamos acompañando la difusión para que el centro de convenciones de Salta esté lleno. Hay capacidad para más de 1.500 personas. Hay un laburo muy grande con Ale, con Gaby, con el equipo entero. El GrokBot meetup tiene más de 110 inscritos en Salta. Hoy armé estas gorritas de SpaceX AI para la gente que va a dar el GrokBot meetup; voy a sortear algunas entre la gente que se inscriba a Argentina Space, para que rosquemos industria aeroespacial en Salta. Ya me estuvieron pidiendo un montón los de la casa.

Mesa: ¿Podés adelantar algo del GrokBot meetup?

Mesa: Sí. Lo vamos a hacer en Sorbo Labs, una cafetería de especialidad acá, de un amigo de Joa Pérez —hermano de Pato Pérez de Cognition—. La idea es mostrar cómo usar GrokBot. Varios de ustedes ya la están usando; vi posteos en X. En Builders OFF the Record estamos automatizando todo con GrokBot: desde el conteo de views en las planillas hasta que descargue el episodio de YouTube y lo suba a Spotify. Un montón de laburo operativo que antes llevábamos a mano ya lo está haciendo GrokBot.

Mesa: Yo hasta estoy buscando vuelos para acompañar a Luigi a San Francisco con Grok. Chequeo todos los días.

Mesa: ¿Cuánto sale la suscripción?

Mesa: Yo tengo el Ultra, loco.

Mesa: Nosotros como ambassadors…

Mesa: No se vale, no se vale. Normalmente va todo al plan de 20. Y la están reseteando todo el tiempo: le pinta el fin de semana y dice che, reseteo el usage, quedan en cero de vuelta. La herramienta es nueva, se está probando. Están shipeando la locura toda la semana.

Mesa: En fin: súper manija de todo lo que estamos haciendo. Es un sueño lo de la casa hacker. Vamos a traer al primer invitado de esta noche.

Ariel Jolo, Nerdearla

Mesa: Un invitado súper agradecido de que esté acá, para compartir sobre un evento que desde hace años es de lo más relevante del ecosistema tech y nerd de Argentina y Latinoamérica. Una muy fuerte y cálida bienvenida a Jolo de Nerdearla. ¿Cómo estás, querido?

Ariel: ¿Qué tal? ¿Cómo están? ¿Me escuchan? ¿Me miran ahí?

Mesa: Sí, te escuchamos. Perfecto. ¿Vos a nosotros?

Ariel: Bien, bien.

Mesa: Súper contentos de tenerte. Siempre iniciamos con la misma pregunta: contanos un poco más de quién sos y qué hacés. Sabemos que sos cofounder de Nerdearla, pero expandite un poquito.

Ariel: Estoy en el celular por temas de conexión. Soy Jolo, soy founder de Nerdearla. Vengo haciendo esto hace doce años. Antes comencé con la comunidad Sysarmy, que es la que produce Nerdearla. Soy de Buenos Aires, nacido y criado. Trabajé muchos años como administrador de sistemas. De ahí surgió Sysarmy. Y aparte de Nerdearla tengo mi day job con la comunicación para perfiles técnicos.

Mesa: Ahí vamos a mostrar un poco Nerdearla este año. La página estima unos 50.000 participantes, 400 speakers, cuatro países, más de doce años de trayectoria. ¿Qué expectativas tenés para Nerdearla del 22 al 26 de septiembre? Yo soy de Salta y es la primera vez que voy: aprovecho que estoy sacando la visa, me compré pasajes esa semana para la cita de Estados Unidos y de paso estar en Nerdearla.

Ariel: Buenísimo. Primero: del 22 al 26, el 22 es solamente virtual; el 23 hacemos los talleres presenciales en otro lugar que no es el Conex; y el 24, 25 y 26 el main event en el Conex. Ahí esperamos unas 10.000 personas del 24 al 26 y más de 30.000 en el aire. Esos números de 50.000 y todo hablan de Buenos Aires, Santiago de Chile, Ciudad de México y Madrid.

Mesa: Tremendo. Alcance regional gigante.

Ariel: Sí. Construcción durante años. El evento es 100% libre de ataduras hasta el registro: la gente que está mirando se puede registrar y venir. Si están en Salta, si están en otro país, pueden ver 100% todo el contenido en stream y después queda subido a YouTube.

Mesa: Quiero arrancar con qué te motivó a empezar con algo tan grande. ¿Cuál es tu misión?

Ariel: Primero: no era tan grande cuando arranqué. Eran 50 personas en un sótano que nos prestaron y yo conocía a 49. No empecé algo grande; se fue haciendo. Lo que me motivó es que yo necesitaba un evento como Nerdearla. Estamos en 2013, la génesis del primer evento. Yo era el único sysadmin en una empresa de más de 300 personas y no tenía a nadie de referencia a quien preguntarle. Para esa época ya había creado Sysarmy dos años antes: nos juntábamos cada quince días a tomar cerveza. Yo llevaba la laptop del laburo un miércoles a las ocho de la noche a un bar de Palermo y le pagaba la cerveza a alguien que me pudiera dar una mano. Esa era la moneda de cambio. El tema es que darle tu laptop de trabajo a alguien a las diez de la noche después de cuatro cervezas no era el mejor momento para tocar producción. De ahí: estaría bueno hacer esto de día, en horario laboral, sin tanto alcohol. Así fue el primer Nerdearla. El core de Nerdearla es el co-working: la idea es que la gente venga a trabajar del evento. Tenemos wifi bien dimensionado, red gigabit, enchufes, un co-working silencioso. Sobre todo jueves y viernes; el sábado también se puede. Génesis: un espacio donde la gente pueda ayudarse, aprender, intercambiar. Alrededor de eso, charlas —que en pandemia predominaron porque no quedaba otra—. Pero el génesis fui yo necesitando eso. Y nunca lo pude disfrutar como participante.

Mesa: Me encanta. A veces un evento tan consolidado parece monstruoso, pero siempre hubo un inicio chico.

Ariel: Éramos 50 y yo conocía a la mayoría. Tuvimos una persona que viajó de Mendoza al primer evento. Wow: alguien vino desde Mendoza, pagó avión, pagó hotel, para un experimento. Después el evento fue creciendo y mejorando en todos los aspectos.

Mesa: Quiero volver un poco al pasado. De Sysarmy siempre tengo presente las encuestas de sueldos. En la UTN ya decía: che, es mucha plata lo que cobra la gente. Después, en contrataciones, no conseguís talento que acepte menos. ¿Cómo lograron convencer a la gente —por más anónimo que sea— a contestar esas encuestas?

Ariel: Es un esfuerzo personal enorme. Yo odio hacerlas. Es una encuesta larga. Hay gente especialista en ciencia de datos, análisis, sociólogos, que labura años en armar el cuestionario. Es difícil conseguir que la gente comparta sus datos. Y después te pegan de los dos lados: los sueldos son muy bajos, los sueldos son muy altos; esto lo pagan las empresas para bajarlos, esto lo pagan los gremios para subirlos. Nadie pone un mango. Nosotros siempre lo hacemos en diciembre y julio, cada seis meses. Ahora ni la hicimos porque no damos abasto con todo lo que estamos haciendo. Es un asset bastante importante, pero conlleva demasiado trabajo. Cada vez que sale la encuesta nos pegan de un lado y del otro. Hay gente que se toma el trabajo de trolearla; eso después se saca y no es parte del dataset. Todo lo analizado es público, tanto el crudo como el analizado. Pero es muy arduo.

Mesa: Yo siempre la usé para presentaciones, para charlas, para que la gente sepa cómo está el mercado. Súper valioso. Segunda pregunta y no molesto más: el track de QA, de testing. Siempre me encantó esa parte de Nerdearla. Federico Toledo, las charlas que dio, me volaron la cabeza. En estas épocas mucha gente dice que los QA se murieron, que no hay más testing. ¿Cómo lo ven desde Nerdearla? Hasta nació Testeala. ¿Cómo ves el futuro?

Ariel: Del futuro no te puedo hablar; del presente sí. Ya desapareció el track de QA: prácticamente lo mergeamos dentro de Dev por la baja cantidad de propuestas. Fede Toledo lo tuiteó —Fede es uno de los jurados—, creo que hace dos ediciones. Tuiteó un rant en LinkedIn; le mandamos un abrazo. Baja cantidad de propuestas de QA. Ahora no quedó casi ninguna; si quedó alguna se mergeó dentro de Dev. Los tracks de Nerdearla son mínimo diez charlas; alguna vez llegamos a medio track, cinco charlas. Este año fue muy baja la cantidad. Otros años trajimos gente de Holanda, especialistas en testing, todo un track. La materia prima de las charlas la envía el público. El consejo peer es anónimo: califica por título, abstract, tags y metadata. De testing no hubo volumen en las últimas dos o tres ediciones. Si entrás a la web, testing por ahí figura pero te tira vacío, o te manda al track de Dev.

Mesa: Me rebotearon la mía, pero ahora me siento más tranquilo.

Ariel: Cada track temático —testing, usabilidad, desarrollo, inteligencia artificial, ciencia de datos, diversidad— tiene una comunidad especialista que juzga. Yo no tengo ni idea de testing. Son especialistas los que dicen si una charla queda o no. En este caso no quedó ninguna, o se mergeó con Dev.

Mesa: Ariel, ¿hace cuánto que estás con Nerdearla?

Ariel: Desde 2014. Doce años.

Mesa: Si tuvieras que decir la cosa más valiosa que aprendiste en todo esto…

Ariel: No hagan eventos. Sí, se aprecian. El CEO está con una banda entera. Los admiro. Es desafiante. Pueden estar viviendo en carne propia dormir cuatro horas. A dos semanas del evento es bastante demandante. Es súper rewarding; me encanta; lo hago hace doce años. No soy yo solo: hay más de ciento y pico de personas detrás de la producción en este momento. Aprendí un montón. No estudié organización de eventos. Tuve la suerte de trabajar en empresas de San Francisco, viajar, ver conferencias de primer nivel en Europa y quedarme con lo más valioso. Pero el grupo humano, para mí, es todo. Este último año escalamos bastante más el backend, porque somos muy pocos en el core y el evento crece edición tras edición. Cada vez es más difícil encontrar speakers de la talla que estamos buscando y sostener el nivel de producción. Disfrutar lo que uno hace, sobre todo esto, que no es mi trabajo: es un hobby que explotó por la escala. Si no lo disfrutara, hubiera durado tres o cuatro ediciones, o hasta la pandemia —que aniquiló eventos, comunidades y meetups—. Hubiera sido fácil decir: 2020 no lo hacemos. Pero lo disfrutamos un montón. Somos voluntarios. Todo el mundo tiene una remuneración por ser parte, pero es un trabajo extra encima de la carrera, la vida personal, el hobby. Sin pasión es muy difícil.

Mesa: Quiero agradecerte públicamente. A veces damos por sentado el laburo de muchos community builders en Argentina. Pensamos que es fácil y del otro lado es una producción gigante, cada evento chico y cada evento grande. Más cuando lo hacés por pasión y por hobby, encima del laburo, del side project, del emprendimiento: juntar comunidad, venue, speakers, sponsors. Muchos stakeholders. En Nerdearla lo vienen haciendo hace años. Admirable bancar ese nivel más de una década.

Mesa: Tenemos un videito de un amigo que es parte de este podcast y ahora está en Europa. También es fanático de Nerdearla.

Huevo: Buenas a todos los que están viendo, a Builders, a la crew. Ari, bienvenido a Builders OFF the Record. Mi pregunta: teniendo en cuenta que estamos soñando en grande, ¿qué aspiraciones y cómo ves a Nerdearla de acá a cinco años y de acá a diez? Cortita, para darte más lugar. Un saludo muy grande, el Huevito.

Mesa: Recién dijiste que no te gustaba tanto hablar de futuro, pero…

Ariel: No escuché la pregunta; veía el video.

Mesa: Cómo ves a Nerdearla de acá a cinco, diez años.

Ariel: Es una pregunta que nos hacemos todos los años. Cuando arrancamos ya estábamos a cinco, diez años de esa pregunta. Siempre la apuesta es más mejor: para hacerlo igual o peor no lo hacemos. Más mejor de acá a cinco años, con gente de Anthropic y OpenAI y demás… qué va a pasar es muy difícil. Pero sí creo, en este mundo post-AI que estamos viviendo, que el valor de conectar en persona es algo que tuvimos que convertir en virtual en la pandemia porque no quedaba otra, y ni bien pudimos volvimos a la presencialidad. Quiero que de acá a cinco ediciones me regalen si siguen siendo gente. En serio: nos escribe gente cuyo primer empleado, briefs sociales, conocer y trabajar, las necesidades, vinieron de Nerdearla. Gente que se fue a trabajar a otro país con cariño desde afuera, crecimientos personales y profesionales gracias al evento. Gente que consiguió pareja gracias al evento. Ojalá eso siga creciendo y se masifique.

Mesa: Impresionante el impacto, esa serendipia de nunca saber a quién vas a conocer. Te perdimos un poco de cámara, pero ya íbamos al cierre del bloque. De nuestro lado: agradecerte muchísimo. Estamos súper orgullosos de que Builders pueda acompañar a Nerdearla como media partner, de amplificar, de que la conferencia llegue cada vez a más gente. Vamos a estar ahí grabando contenidos, unos vlogcitos. Mil gracias.

Ariel: Gracias a ustedes. Nos vemos del 22 al 26 de septiembre. nerdearla.com, registro gratuito. Nos vemos en el stage de media partners.

Mesa: Un gustazo. Chao.

Ariel: Chao.

Mesa: Tuvo un pequeño problemita de internet. Vieron: el internet falla en todos lados. Después dicen que en Salta…

Bruno Torossi, Opsek

Mesa: Segunda entrevista del día. Ajustes de último momento: lamentablemente no pudo llegar Pablito, pero nos mandó a la cabra, al GOAT, al mejor representante que podría haber mandado en seguridad. Lo conocimos bien en la primera Builder House de Buenos Aires y también viene a la segunda, en Salta. Nada más y nada menos: nuestro querido amigo Brunito. Bienvenido. Qué jugador. Bien las gafas.

Mesa: Te hackearon los auriculares.

Mesa: Algo le hackearon, porque no se le escucha. Tiene una tonada chaqueña muy particular. Como están los hackers rusos: le sacaron la imagen a Jolo y el audio a Bruno.

Bruno: ¿Me escuchan, no?

Mesa: Sí. Ahora sí. Otro que se tira. Artu, para que no digan que es Salta. ¿Dónde está el Chaco? Ahí sí se escucha bien.

Bruno: Sí, ahora estoy en Chaco, así que sepan que también se me puede caer el internet.

Mesa: Ese es un payo para el interior, ¿ves? ¿Cómo anda, Bruno? ¿Cómo estuvo tu semana?

Bruno: Bien, tranquilo. Semanita aburrida en lo que fue quilombos de inteligencia artificial. Seguridad complicada; venimos medio acostumbrados.

Mesa: Jolo mencionó OpenAI y el líder de alignment, eso del 10% de probabilidad de que en menos de diez años una superinteligencia se salga de control. ¿Hay alguna noticia de seguridad que haya impactado así de fuerte?

Bruno: Para mí el quilombo lindo fue el del día anterior: OpenAI anuncia que resolvió uno de los siete problemas del milenio, la ecuación de Navier-Stokes. Pero aparentemente no es que la resolvió completamente solo el modelo. El approach habría surgido de investigadores que ya buscaban esa solución usando Codex. El modelo se entrenó con inputs de Codex de esa aproximación. Después OpenAI le dio muchísimo poder de cómputo que otras personas no tenían. La originalidad de enfocar el problema de esa manera habría venido de investigadores usando Codex, y eso se usó para entrenar. Todo un tema de privacidad y de cómo se usan los modelos tan abiertos. Pone el foco también en la propiedad intelectual: de quién es la invención si un modelo se alimenta de una idea que originalmente vino como input de un usuario.

Mesa: Tremendo. Para meternos en ciberseguridad: por si hay alguien que no te conoce, Bruno labura en Opsek, labura con Pablito —que no pudo estar—. Estuvo en la primera Builder House, nos dio un taller espectacular de Mac security. Nos dimos cuenta de que la mayoría estamos re contra en pelotas con buenas prácticas básicas, y eso que estamos dentro de la burbuja tech. Queríamos arrancar: ¿quién sos, contá un poco de Opsek, cómo llegaste?

Bruno: Mi nombre es Bruno, soy de Chaco. Soy contador público de profesión. Había visto un tweet: somos la generación que nunca enmarcó el título y lo dejó en el cajón. Tal cual: me recibí sabiendo que no iba a ejercer de contador. Lo que sí me sirvió es el enfoque hacia las finanzas. Ahí me metí en blockchain: conjunción de tecnología y finanzas. Con la cantidad de scams y hacks, te lleva a aprender seguridad a la fuerza si no querés terminar hackeado y sin un mango. Así conocí a Pablito. En 2024 Pablito decidió irse full a seguridad operativa para empresas web3. Vimos que toda la industria se enfocaba en auditar smart contracts —línea base: nadie pone plata si el código no está auditado—. El 99% de los recursos iba ahí y nadie se ocupaba del resto: seguridad operativa. ¿Qué sistema operativo usan? ¿Cómo está asegurado? ¿Qué aplicaciones, qué infra cloud, DNS, websites? La mayoría de los hackeos no venían por romper el smart contract, sino porque las private keys las guardaron para el culo y se las robaban. Cuando mirás el ranking de hacks y la guita robada, la mayor cantidad no venía por el código sino por ataques a la infraestructura y malas prácticas del día a día. Ese fue el punto: poner el foco donde nadie miraba. Después de estos dos años hay muchas más empresas metiéndose en seguridad operativa. Ya pasó a ser una necesidad, como antes auditar los contracts.

Mesa: Traelo un poco más a seguridad no web3, y después pedirte un actionable. Históricamente el ataque de ingeniería social es el más fácil: es más fácil hackear a la gente que a los sistemas. La gente clickea mails que no hay que clickear. ¿Qué actionable le das? ¿Más allá del típico 2FA?

Bruno: Lo que dice Ale es tal cual. Y va a ser peor: la tecnología mejora, podés hacer sistemas más seguros, y el eslabón más débil siempre va a ser la persona. El principal factor de riesgo está entre la silla y el teclado. Cada vez es más difícil validar si algo es real. Validar que una persona detrás de una cámara es real es más difícil que años atrás; lo mismo con audio, video, voz, texto en una red social. Puedo hablar con vos todos los días por Twitter o Telegram, un día te roban la cuenta y me escriben exactamente igual. ¿Cómo valido? Tener un protocolo: si alguien un día me pide plata, lo llamo, hago una videollamada; no le mando cien USDT porque me pidió por chat. Segundo factor: 2FA en todas las cuentas, eso es como el 101. Después, first principles. Algo muy básico: minimización. Ser minimalista en seguridad agarra mucho. La menor cantidad de aplicaciones, de cosas que descargás, menos superficie de ataque. Cuando el laburo no te deja minimizar: compartimentalizar. Ideal: un dispositivo para laburo y otro personal. En empresas que manejan mucha guita: dispositivo dedicado. Si tenés una sola computadora: máquina virtual para lo sensible. A un nivel menor: distintos navegadores —uno solo con la wallet si operás cripto—.

Mesa: Van varios comentarios al chat. Ahí Benja: ojo las videollamadas, ya están metiendo agents, clonación de voz; en el banco donde laburo en tres meses siete intentos de hackeo a personas mayores. A mí me pasó: me escribió por DM una piba muy crack de web3, venture capital, fondo de inversión: che, estamos abriendo una nueva ronda, entrá a este link. En el perfil real de ella. Hice un breve chequeo.

Mesa: ¿Entraste?

Mesa: No. Hablé primero a Indecrecimiento para ver qué onda. Me parecía raro un mensaje en frío. Al otro día me escribió ella pidiendo disculpas: yo le había escrito por Telegram para cruzar. Salí de la duda. Cross-check por distintas redes, otro contacto, un referido.

Mesa: Esta semana Santi Siria estuvo con el experimento de streaming todo con AI. Estamos a nada de un programa mainstream 100% AI. Hay que cuidarse de personificaciones.

Mesa: Bruno, de la charla de Mac security: la diferencia entre defenderse y atacarse, y lo de una sola cuenta de correo para una sola cosa, separar la social de las importantes.

Bruno: Lo de las cuentas de correo viene de compartimentalizar. Si uso una sola cuenta —la que doy como contacto a todos— y la pongo como usuario en exchanges y en todos lados, achico el camino para atacarme. Lo mismo con el número de teléfono: si el mismo número recibe el OTP de segundo factor, es recuperación del banco, y además estoy en el grupo de Builders con 150 personas que lo conocen, es un factor de riesgo. Este número y este mail los doy como contacto; este otro los uso para registrar servicios sensibles. Mails se crean con más facilidad que números. Un mail sin nombre ni apellido, que no se identifica con mi persona, para banco, exchange, Apple. Diferenciar qué es lo más sensible y priorizar. Porque si no, mirás el quilombo y querés tirar la toalla antes de arrancar.

Mesa: En la mayoría no teníamos ni el firewall activado. Eso también es defecto del Mac: viene con el firewall desactivado. ¿Cómo puede ser que nosotros, en tech, nunca nos crucemos un tweet de che, activá el firewall del Mac? Hay un desconocimiento enorme.

Bruno: Lo veo todos los días. Sesiones como las que hicimos con ustedes las hago todos los días.

Mesa: Saludo a Tito que está mirando. Y Bruno: en Buenos Aires, en el evento de crecimiento, había un stand de una empresa cripto presentando una nueva manera de hacer 2FA con un anillo. A mí no me cierra. Quería tu opinión. Intenté hackear el anillo —una tarjetita NFC reescribible— para que abriera mi web o Builders, y ese anillo no se puede reescribir: se escribe una vez.

Mesa: Para quien no estuvo: te daban un anillo y una Ledger; para transferir tenías esa segunda autenticación con el anillo. Muy raro: ¿por qué no el pulgar o facial?

Bruno: No tengo mucha idea de cómo funciona ese anillo; cuando había que completar KYC no lo busqué. Pero sí: Ledger Donjon —el departamento de seguridad de Ledger— el 9 de julio de este año publicó research: atacaron Tangem, brute force en el protocolo de identificación de la app Android. Con hardware wallets estamos viendo cosas: lo de Coldcard, el algoritmo de generación de semillas no suficientemente aleatorio. Hoy le pegan a Ledger y Trezor por phishing después de filtraciones de bases de datos de third parties de email. Pero filtrar una base de usuarios no es comparable a que te hackeen el dispositivo o el protocolo de autenticación. Ledger y Trezor son, por lejos, las firmas más serias, con más gente laburando en eso. Ledger Donjon: pentesters todos los días tratando de romper su propio dispositivo u otras wallets. Ninguna otra compañía de hardware wallets tiene esa cantidad de recursos. No existe la perfección, pero llevan años. En hardware agarra mucho el track record; es muy difícil que venga alguien de la nada con algo totalmente disruptivo, a diferencia del software.

Mesa: Si tuvieras que hacer un ABC de buenas prácticas, ¿qué otras tres cositas sí o sí?

Bruno: Básico de todo: no repetir contraseñas. Hay gente con la misma contraseña hace años en todos los servicios —la de Taringa en 2016— en el mail principal y el banco. Usar un password manager. Ni contraseña obvia: si sos Tito de Wallbit y fanático de Boca, no pongas Carlitos Tevez. El tema de las contraseñas es que se filtran constantemente; te basta que se filtre el servicio con peor seguridad si usás la misma que en Gmail.

Mesa: ¿Qué administrador de contraseñas recomendás?

Bruno: Bitwarden es gratis. La versión paga es muy barata y te deja meter YubiKey. Con Bitwarden llegás a un nivel muy alto de seguridad. Una YubiKey es un factor físico: USB-C, NFC. El concepto de doble factor: si el principal es algo que sabés —la password—, el segundo tiene que ser algo que tenés o que sos —biometría—. Dividís el riesgo. 1Password también, es pago. A nivel empresarial, NordPass conozco Nord por la VPN; me parece seria. A nivel personal uso Bitwarden: open source, lo uso hace años, gratis primero y después la paga barata con YubiKey. KeePass es excelente para un nivel más técnico; lo mejor es self-hosting —también se puede con Bitwarden—. Tus passwords encriptadas localmente; sincronizar entre celular y varios dispositivos es más laburo. Para empresas: crear un vault, dar acceso al equipo vía Google SSO, evitar mandar usuario y contraseña por WhatsApp o Slack, rotar passwords cada tres meses. 1Password está bueno a nivel corporativo.

Mesa: ¿Y el password manager nativo de Apple, el Keychain?

Bruno: Confío mucho en la seguridad de Apple. Mi enfoque es otro —me van a decir extremista—: no quiero depender sí o sí de un dispositivo Apple para entrar a mis cuentas. Si mañana pierdo todo y lo único que tengo a mano es una Windows, y dependo del Apple Keychain, no entro a nada. Quiero flexibilidad.

Mesa: Contabas que siempre viajás con tu Passkey / YubiKey encima y llevás repuesto.

Bruno: Sí. Passkeys: creás un par de llaves pública y privada; eso es resistente al phishing. Con usuario, contraseña y TOTP, entras a un clon de Twitter, das las dos credenciales y el atacante entra. Con passkeys no. En las YubiKeys comunes no hay biometría —salvo el modelo Bio—: es un botón touch. Setup de tres: una en el llavero que llevo a todos lados; cuando viajo me llevo otra; una tercera siempre guardada en un lugar muy seguro. Con dos también sirve. Precio: alrededor de 40–70 dólares cada una según modelo; pack de dos alrededor de 116.

Mesa: ¿Algunas cuentas determinadas con la YubiKey?

Bruno: Prácticamente a todo lo que tiene passkeys le meto YubiKey. Me sirve también para ver cómo cada servicio implementa el estándar: algunos lo hacen raro y es un dolor configurar.

Mesa: Aclaración: no descarguen cracks de Photoshop.

Bruno: Si quieren saber por dónde empezar: cuidarse de software craqueado. Si tenés cripto, no mezcles. Usá máquina virtual. En lugar de bajar pirata, pagá la licencia. El único incentivo para distribuir software pirata es infectarlo. Toda mi infancia infectado. Si bajaste suficiente música, películas o juegos, necesariamente tu computadora tuvo spyware o un miner en background. Adobe hoy tiene licencias mensuales en pesos, bajadas a tierra. Lleven la conversación a la empresa: que te lo paguen. El costo del software no es nada comparado a lo que podés perder. Vimos un caso, pico de bull market, Bitcoin alrededor de 60.000: una persona perdió 16 bitcoins —casi medio palo verde— por bajar AutoCAD craqueado. Era arquitecto. Sin sentido. Ni hablar a nivel empresarial: ransomware, filtración de una base de datos por no pagar la licencia. O exigir una computadora propia para el laburo si tenés acceso a repos privados clave.

Mesa: Y hay open source: GIMP, no hace falta craquear Photoshop.

Builder House Salta y el cierre

Mesa: Nos vamos acercando a la hora. Quiero aprovechar lo de la casa en Salta. Bruno estuvo con nosotros en Buenos Aires: ¿cómo la pasó, tip para aprovechar Salta, qué te marcó?

Bruno: La pasé muy bien. Mi experiencia fue particular: estuvimos desde cero, desde que salió la idea. De hecho no estaba la casa; había una más chica y me había quedado afuera. Artu me dijo: encontramos una casa para todos, ya estamos. Yo había reservado un departamento. Me puse a buscar una más grande, encontré un par de leads en Airbnb, la tiré, y ahí fue todo el quilombo: esa era la casa, para doce personas. Hermoso. Me llevé un montón de amigos. Cada uno haciendo cosas muy distintas. Acá en Chaco, con la comunidad Criptonea hacemos eventos cuando podemos, pero la comunidad es chica. A veces estoy muy colgado solo en la semana laboral. Para mí fue genial. Y toda la manija con lo que se viene en Salta.

Mesa: Estamos viendo imágenes del asado, tu workshop. En el chat piden si está grabado.

Bruno: Está grabado. Hay que clipearlo; lo vamos a tirar por partes, sacando lo más valioso: es una hora y pico. Se va a venir otro en Salta. Le podemos sacar jugo a seguridad en redes sociales: X, LinkedIn. Muchos tienen miles o decenas de miles de seguidores y siguen con una password de mierda en una cuenta de la que hoy depende su laburo. Si vivís de los followers, ya no es lo mismo que cuando la cuenta tenía 200. Hace poco con el tema IA empezaron a llegar mails tipo de X: te eché a alguien.

Mesa: Pasó. ¿Esta semana o la pasada? Pasa todo tan rápido. Estamos tan gagá… Certificado de gagá para Ale.

Mesa: Vamos a ver un poco más de Salta. Ahí está la casa: en el mismo terreno, una hectárea, y otra casa. Ahora van a ser dos. Total 31 camas, 31 personas. Visita a los Cajones: cascada, laguito, trekking de dos horas —zapatillas cómodas—. Chance de cabalgatas. Noche de peña con guitarra; conseguí una banda de folklore. Argentina Space en el centro de convenciones: laburo con Ale, Facu de SaltaDev, Gaby. Va a estar Noel de Castro, candidato astronauta; David, Mexonauta. Si todavía no aplicaron, apliquen: ya estamos seleccionando los últimos. Y la competencia Artu: si quieren notarse, las reglas son el video explicando bien de qué va la hackathon de robots —entren a Mercado Libre, compren un kit—.

Mesa: La idea es venir a Salta no solo a pasear: a construir. Como ambassadors de SpaceX AI, generar cultura tech y space tech en el interior. El otro día en Argentina Mining: empresas de cobre, litio, coinciden en que hace falta más tecnología, automatizaciones, software, hardware. Después del primer gran paso de hablar de Harvard en Argentina con Paisanos y compañía, llevarlo también a sectores productivos.

Mesa: Mañana la hackathon de Córdoba: Gasti hosteando. También Juaco —toro, impulsor clave de la Hacker House: hizo la web, el branding, el video del vlog—. El venue es una locura. Invita a Eramis Hernández de Devin a dar la charla. 380 personas. Ocho mil se enteraron de Argentina Space en Salta; me emociona. El mes que viene vamos a estar en el NEA con Brunito, en NEA Tech. Buen momento de Argentina. Lo estamos construyendo todos juntos: Salta, Rosario, Córdoba, Mar del Plata. Colaboración a nivel ecosistema: nosotros SpaceX AI, de tu lado invitás a Devin, buena onda, tiramos para el mismo lado.

Mesa: El viernes que viene: Nordelta Tech de nuevo. La mano de Don Pato. Si estás en Nordelta, andá. Pato, vení, hacé la invitación.

Pato: El Char recuperó el bigote. Producto especial para esos rulos —laboratorio de L'Oréal París Argentina, esperando aprobación de los envasadores; no, mentira—. Podrían ser sponsors de la Builder House. Nordelta Tech, Founders Edition: mezclar el mundillo que no es necesariamente tech pero crea empresas importantes, con el hub tecnológico de Nordelta, junto con Huevo a la distancia y Meli. Evento para descontracturar, dinámicas sorpresa. Muy contento por ir a la Builder House. Destaco la calidad de contenido que está haciendo Pato: en la casa, en el viaje con Huevo, los reels. Va a ser una locura el contenido de Nordelta: luces, cámaras, trípodes, drone si nos habilitan la licencia.

Mesa: Gino de la casa de Salta está viendo si consigue licencia para despegar un cohete. Dice que solamente consiga una ambulancia y un camión de bomberos. Le ponemos la GoPro vieja y vemos hasta dónde llega.

Mesa: Atalo a un carpincho, transición desde el punto de vista de los carpinchos.

Mesa: No: la Sociedad Protectora de Animales nos cancela antes de llegar a la casa.

Mesa: Yo me pensé que quería hacer un carpincho astronauta y ponerlo en la luna.

Mesa: Bueno, muchachos, ya son las 10:45. Se nos fue larguísimo este stream, pero nos quedamos a risa. Mil gracias Pato por sumarte. Mil gracias Brunito por salvarnos las papas con el inconveniente.

Bruno: Siempre es un placer. Me llevo un montón de la casa: me impulsaron a generar más contenido, viendo lo que sube Pato; a compartir más en Twitter y en redes sobre el ecosistema; a buildear más y armarme herramientas con inteligencia artificial. La Builder House que se viene va a potenciar eso: conocer gente, cosas locas, más ganas de seguir aprendiendo.

Mesa: Artu aparte: histórico sacarlo del circuito interior–Buenos Aires y decirles vengan a Salta. Nunca pensé que iban a aplicar tanta gente ni que íbamos a movilizar 31 personas. Se está hablando mucho: incluso gente de los medios, Argentina Mining, Telefé en Salta. Expectativa de la peña, del streaming, de los proyectos. Rescato lo que dice Bruno: el valor humano. Al elegir a quienes vienen, gente que se comprometió en la aplicación, que contó qué quería aprender, curiosidad, humildad. No me interesa que todos sean el mega founder con súper experiencia técnica: que vengan a compartir desde el no sé. Mágico poder construir algo así desde mi provincia. Gracias a todos por apostar y confiar. Los esperamos con los brazos recontra abiertos. La manija es total. Apliquen, apliquen. Cerramos acá. Nos vemos: ya son casi las once.

¿Encontraste un error en la transcripción? Decime y lo arreglamos.