Kickoff · Desarrollo de Software
Arquitectura · Desarrollo de Software

Te damos la bienvenida al equipo

Construye e integra a nuestra arquitectura

Una guía simple, sin tecnicismos, para que armes tu proyecto apoyado en tu asistente de IA y entiendas cómo encaja con todo lo demás.

Patrón de referencia para construir un proyecto web e integrarlo a nuestra arquitectura: stack, flujo de trabajo y servicios disponibles.

Qué esperamos de ti

Tú construyes, nosotros publicamos

Tu foco es construir tu proyecto. De la infraestructura —dominios, deploy, base de datos y respaldos— nos encargamos nosotros.

1 · Tú construyes

Construyes tu proyecto en tu computador, de la mano de tu asistente de IA y siguiendo nuestras convenciones: roles y permisos y validación en frontend y backend.

2 · Nosotros publicamos

Cuando tu MVP esté maduro, se lo entregas a TI y montamos el dominio, el repositorio en GitLab y el deploy en Dokploy. Desde ahí, cada cambio que hagas se publica solo.

1 · Tú construyes

Desarrollas en local con las convenciones del equipo: control de acceso por roles y permisos, y validación en cliente y servidor.

2 · Nosotros publicamos

Entregas el MVP a TI. Provisionamos el dominio (*.ynk.cl en Cloudflare), el repo en GitLab y el deploy en Dokploy. Desde ahí, cada push corre el pipeline de CI/CD y despliega solo.

Antes de partir

Herramientas que necesitas

Herramientas requeridas

Instala esto en tu computador antes de empezar a construir.

Instala el toolkit base antes de clonar el proyecto.

Cursor
El programa donde se arma tu proyecto.
Editor del equipo (no VS Code).
Docker Desktop
Hace que tu proyecto funcione en tu computador.
Contenedores para correr en local.
Claude o Codex
Tu asistente de IA: escribe el código contigo.
El asistente de IA con el que desarrollas.
Git
Guarda el historial de tus cambios.
Control de versiones.

Más el runtime de tu stack (Node.js para Next.js).

Empieza por aquí

Antes de empezar, descarga las definiciones del proyecto con los botones de arriba a la derecha: si usas Claude Code, baja CLAUDE.md; si usas otro asistente como Codex, Copilot, Cursor o Gemini, baja AGENTS.md. Ese archivo le entrega a tu asistente de IA todo lo que necesita para trabajar en el proyecto con nuestras reglas y convenciones.

La arquitectura, de un vistazo

Cómo encaja todo

Así se ve un proyecto web una vez que lo publicamos. No necesitas memorizarlo: tu asistente de IA ya lo conoce.

Desliza el diagrama para verlo completo →

Dokploy dokploy.ynk.cl PROYECTO · STACK DOCKER COMPOSE PROYECTO · STACK Usuario Navegador / cliente Desarrollador equipo de desarrollo Cloudflare proyecto.ynk.cl DNS · Proxy / WAF GitLab self-hosted gitlab.ynk.cl Repo + Pipeline CI/CD App web Next.js · Nuxt · Laravel PostgreSQL · Latest PostgreSQL BD del proyecto Redis Caché en memoria opcional Data Warehouse PostgreSQL 17 Datos para reportes HTTPS HTTPS git push deploy · CI/CD datos lee / escribe · si aplica
Tráfico HTTPS / deploy Lectura / escritura de datos Componente / integración opcional
En detalle

Cómo funciona cada parte

Un repaso rápido de cada pieza del diagrama. No necesitas dominarlo —tu asistente de IA ya lo conoce—; esto es para que tú también tengas el mapa.

DNS

Tu dominio público (proyecto.ynk.cl) vive en Cloudflare, que filtra el tráfico (WAF) y lo dirige al servidor Dokploy. Por ahí entran todos los usuarios.

Dokploy

El servidor donde corre tu proyecto: lo despliega, lo mantiene en línea y guarda sus variables de entorno. Para casos avanzados, separa ambientes de QAS y producción.

Build · CI/CD

Tu código vive en GitLab. Cada cambio que subes dispara un pipeline que construye y publica tu app en Dokploy, sin pasos manuales.

Datos

Cada proyecto trae su propia base PostgreSQL, y Redis como caché si hace falta. Para datos que se comparten entre sistemas, usas el Data Warehouse.

Autenticación y roles

Las apps usan roles y permisos: un usuario puede tener varios roles, los permisos van al rol (no al usuario) y se validan en front y back. Sin login propio, va Google OAuth.

Data Warehouse

Una base PostgreSQL aparte que reúne datos de todos los sistemas para reportería, organizada por origen y con vistas listas para consultar.

DNS · Edge

Dominio *.ynk.cl en Cloudflare: DNS, proxy, WAF y TLS, gestionado por TI. Enruta todo el tráfico entrante al servidor Dokploy.

Dokploy

PaaS self-hosted sobre Docker. Maneja deploy, logs, dominios y variables de entorno. Ambientes QAS/PRD separados cuando el proyecto lo amerita.

Build · CI/CD

GitLab self-hosted con runners propios. Cada push dispara el pipeline: build y deploy automático a Dokploy. Lo mismo aplica a cada cambio posterior al lanzamiento, sin pasos manuales.

Datos

PostgreSQL por proyecto + Redis para caché y colas. Lo que se comparte entre sistemas se consume desde el Data Warehouse.

Autenticación y roles

RBAC: un usuario, varios roles; permisos al rol, no al usuario. Validación en cliente y servidor. Google OAuth si no hay login propio.

Data Warehouse

PostgreSQL independiente que consolida los datos de todos los sistemas, con un esquema por origen y vistas listas para reportería.

CI/CD

Cómo funciona el CI/CD

El ciclo código → build → despliegue está estandarizado sobre GitLab CE y Dokploy. Cada push a main construye en CI una imagen Docker inmutable y el despliegue solo baja esa imagen ya hecha —nunca se reconstruye en producción—. Principio rector: pipeline verde = imagen construida y publicada en el registry; si el lint, los tests o el build fallan, no se publica ni se despliega nada.

GitLab CI runner · kaniko 1 · quality lint + tests · gate 2 · build · kaniko construye y publica Desarrollador equipo de desarrollo GitLab CE gitlab.ynk.cl Container Registry registry.ynk.cl Dokploy dokploy.ynk.cl Contenedor servicio web o job batch git push main dispara pipeline push · :sha + :latest pull imagen :sha deploy / schedule

El flujo es lineal: GitLab guarda el código y la imagen, GitLab CI construye y publica con kaniko, y Dokploy baja la imagen ya construida (:sha) y la ejecuta.

Quality gate

La etapa quality (lint + tests) corre antes de construir. Si falla, el pipeline se detiene: no se construye, no se publica y no se despliega nada.

Build con kaniko

El runner no tiene Docker daemon ni modo privilegiado, así que kaniko construye la imagen en espacio de usuario, sin docker build ni docker-in-docker. Se usa la imagen mantenida, fijada a una versión.

Imagen inmutable

Cada build publica registry.ynk.cl/<grupo>/<repo> con dos tags: :<sha> (inmutable, para rollback exacto) y :latest (referencia móvil para el deploy).

Credenciales

Push con el CI_JOB_TOKEN integrado de GitLab; pull desde Dokploy con un deploy token de grupo (read_registry). Los secretos viven en el Environment de Dokploy, nunca en el repo ni horneados en la imagen.

Despliegue en Dokploy

Servicio web: app Docker (registry) en :latest con health-check y auto-rollback. Job batch: contenedor keep-alive más Schedules (cron) que ejecutan el comando real.

Registry loopback

registry.ynk.cl resuelve localmente hacia Traefik (/etc/hosts en el host y extra_hosts en el runner). Es load-bearing: si se recrea el VPS o el runner, hay que reponerlo.

Integraciones

Servicios que puedes sumar

Piezas que tu proyecto puede integrar según lo que necesite. Casi todas son opcionales y se habilitan caso a caso, sin afectar el flujo base.

Básicoslos que casi todo proyecto usa

Autenticación

Google OAuthProveedor de inicio de sesiónEntra con tu cuenta de Google. Opcional si la app ya tiene login propio.
Cloudflare TurnstileCaptcha anti-botsComprueba que quien envía un formulario es humano, sin acertijos molestos.

Correo electrónico

PostmarkServicio de envío de correosEnvía los correos reales en producción: avisos, confirmaciones y claves.
Google WorkspaceCorreo corporativo (Gmail)El correo de la empresa; la app puede leerlo con IA para automatizar tareas.
MailtrapBandeja de pruebas de correoAtrapa los correos que envías en local, sin que lleguen a nadie real.

Almacenamiento

Almacenamiento del proyectoDisco propio del proyectoCada proyecto guarda sus archivos en el disco de su servidor en Dokploy.
Cloudflare R2Almacenamiento de objetosDisco en la nube tipo S3. Reservado para respaldos de la BD: 1/hora, 24 h.
Avanzadosopcionales, según lo que necesites

Observabilidad

SentrySeguimiento de erroresTe avisa cuándo y por qué falla algo, con el detalle para corregirlo.
New RelicMonitoreo de rendimiento (APM)Muestra qué tan rápida va la app y en qué partes consume más recursos.
UptimeRobotMonitor de disponibilidadRevisa cada pocos minutos si el sitio está en línea y avisa si se cae.

Inteligencia artificial

OpenAIModelos de IA (GPT)El motor detrás de ChatGPT, disponible vía API para sumar IA a la app.
ClaudeModelos de IA (Anthropic)El asistente de Anthropic, integrable vía API para texto y razonamiento.
GeminiModelos de IA (Google)La familia de modelos de Google, disponible vía API para sumar IA.

Accesos y permisos

De toda la parte técnica —dónde vive tu proyecto, su seguridad, los respaldos y las conexiones— nos encargamos nosotros. Tú te concentras en construir. ¿Necesitas algún acceso? Escríbenos a dev@ynk.cl.

Toda la infraestructura —DNS, CI/CD, base de datos, respaldos, Data Warehouse e integraciones— la gestiona TI; tú te concentras en el desarrollo. ¿Necesitas un acceso o una integración? Pídelo a dev@ynk.cl. Para usar un modelo de IA por API, indica el proveedor y modelo y justifica su uso.