Archivio

Archivio Articoli del Agosto 2026

Pagina 3 di 3

Maurizio Fonte - Consulente Informatico - Ingegnere del Software e Cyber Security Specialist Freelance

Kubernetes per PMI: quando ha senso e come iniziare senza bruciare il budget

Kubernetes per PMI: quando ha senso e come iniziare senza bruciare il budget Kubernetes è potente e, per la maggior parte delle PMI, prematuro. Quando ha davvero senso adottarlo (più team, scaling imprevedibile, deploy multipli al giorno) e quando è over-engineering che brucia budget e tempo. Se la decisione è sì, come iniziare in modo graduale: managed contro self-hosted, il percorso da Docker Compose a un cluster minimo, e i costi nascosti operativi da mettere in conto prima di partire. Continua a leggere
Ultima modifica:

Grant authority con Zitadel: l'IdP autentica, la tua app autorizza

Grant authority con Zitadel: l'IdP autentica, la tua app autorizza Un identity provider sa chi sei e non sa niente di cosa puoi fare, perché i permessi veri dipendono da contratti, anagrafiche e stati che vivono nel tuo gestionale. Il pattern che ne esce è un monolite Laravel che diventa resource server e autorità di autorizzazione per le altre applicazioni, senza account di servizio e senza duplicare una riga di logica. Il middleware, la risoluzione deterministica dell'identità e il punto in cui quasi tutti sbagliano. Continua a leggere
Ultima modifica:

Architettura Docker in produzione su Hetzner: dal Dockerfile al cluster

Architettura Docker in produzione su Hetzner: dal Dockerfile al cluster Containerizzare per la produzione è diverso dal farlo per lo sviluppo. Architettura Docker reale su Hetzner per un'applicazione PHP: Dockerfile multi-stage ottimizzato, gestione dei segreti, reverse proxy con TLS, e la transizione dalla singola VPS al piccolo cluster quando il carico cresce. Pattern operativi da campo, non teoria, con i tradeoff di costo e complessità dichiarati. Continua a leggere
Ultima modifica:

OAuth2 con Zitadel: il token è la credenziale, il progetto è il confine di fiducia

OAuth2 con Zitadel: il token è la credenziale, il progetto è il confine di fiducia Quando due applicazioni devono fidarsi l'una dell'altra, la tentazione è aggiungere un segreto condiviso in un header. Non serve: se entrambe parlano con lo stesso identity provider, il token dell'utente è già una prova crittografica di chi sta chiamando. Il codice reale che valida quella prova, con la firma verificata in locale, il projectId nell'audience, l'autenticazione del client tramite chiave privata e i test che dimostrano che i casi sbagliati vengono respinti. Continua a leggere
Ultima modifica:

Hetzner, DigitalOcean, Contabo: guida strategica alla scelta del provider VPS

Hetzner, DigitalOcean, Contabo: guida strategica alla scelta del provider VPS La scelta del provider VPS non è solo prezzo. Confronto strategico tra Hetzner, DigitalOcean e Contabo per una PMI italiana: rapporto prestazioni-costo, servizi gestiti disponibili, posizione sui temi di compliance e sovranità, qualità del supporto. Quando ciascuno è la scelta razionale in base al profilo del progetto, con i prezzi presi dai listini correnti e mai convertiti tra valute. Continua a leggere
Ultima modifica: