Skip to content
ZERONE
Stack tecnologico

Strumenti che si sono guadagnati questo posto.

Niente cimitero di loghi. Elenchiamo ciò che teniamo davvero in produzione — e perché, in breve. Le decisioni hanno un orizzonte di 18 mesi, non il prossimo trend di GitHub.

/01

Frontend e interfaccia

Server-first, footprint JS minimo, i18n vera — niente bundle client da 200 kB per una pagina marketing.

  • Next.js 15 (App Router)RSC by default, Turbopack in dev
  • TypeScript 5Minimizzare le sorprese a runtime
  • Tailwind v4Coerenza visiva senza il caos dei CSS module
  • shadcn/ui (eigene Forks)Copy-own al posto delle dipendenze npm
  • next-intlVeri prefissi URL /de/* /sr/*
  • MDXContent ops per i case study
/02

Backend e API

Validation e OpenAPI nascono dallo stesso codice. Niente teatro di documentazione a posteriori.

  • FastAPISchema Pydantic + OpenAPI 3.0 out-of-the-box
  • Uvicorn (multi-worker)MALLOC_ARENA_MAX impostato, auto-restart giornaliero
  • Node 20 LTSPer i servizi adiacenti al frontend
  • JWT · OAuth2Standard — non reinventiamo la ruota
  • Rate-LimitingPer chiave + per IP, mai solo uno dei due
/03

Data e storage

PostgreSQL fa più di quanto la maggior parte dei team sappia. Raramente lo lasciamo.

  • PostgreSQL 15+Transazionale + JSONB — di solito basta
  • PgBouncerL'esaurimento del pool non è un destino
  • AlembicMigrazioni di schema con disciplina di rollback
  • RedisCache e queue — non un sostituto del DB primario
  • Idempotente ETLBasata su shard, mini-batch, re-runnable
  • PlaywrightPer tutto ciò che esiste solo nel browser
/04

Machine learning

Modelli che restano in produzione. Evitiamo framework non riproducibili.

  • PyTorchLSTM, transformer — tutto ciò che addestriamo internamente
  • XGBoostAncora oro per le feature tabellari
  • scikit-learnFeature engineering, baseline, validazione
  • hmmlearnRegime detection, stati trasparenti
  • FRED · yfinance · EDGARFonti primarie per dati macro e di mercato
  • MLflow-kompatible ArtefakteIl versionamento dei modelli è obbligatorio, non opzionale
/05

Smart contract e DeFi

100 % di coverage dei contract prima che una sola riga finisca su mainnet. Audit report come gate, non come decorazione.

  • Solidity 0.8.24+Ultima stable, niente fork sperimentali
  • Hardhat + FoundryHardhat per la pipeline, Foundry per il fuzzing
  • OpenZeppelinL'access control non lo si scrive a mano
  • The Graph (Subgraphs)Event indexing come standard
  • Ethers.js v6Interazione wallet e chain
  • Arbitrum · EVM-kompatibelL2 come default, mainnet quando serve
/06

Infra e DevOps

Riproducibile, patchabile, osservabile. Niente rituali bespoke di cloud-YAML senza ragione.

  • Docker ComposeDev su un nodo, prod su più nodi
  • systemdPerché su Linux funziona e basta
  • cron + daemon-keeperScheduling senza la tassa di complessità
  • nginxReverse proxy + terminazione TLS
  • Let's Encrypt (certbot)Auto-renewal tramite systemd timer
  • GitHub ActionsCI/CD con coverage gate
  • TailscaleMesh zero-trust per server-to-server
/07

Observability e alerting

Se non è stato loggato, non è successo. Metriche, alert e health check vanno nel primo PR.

  • Prometheus + GrafanaStack di metriche standard, niente di esotico
  • Structured logs (JSON)greppabili + machine-parseable
  • Telegram Bot APIAlert delivery senza stack enterprise di paging
  • UptimeRobot / Health-ChecksVerificato esternamente, non solo internamente
  • Auto-Healer-ScriptsSelf-healing prima dell'intervento dell'operatore
Cosa non usiamo

E perché no.

Il posizionamento include anche ciò che si sceglie di lasciar fuori. Questi strumenti hanno una loro ragione d'essere — ma non in ogni progetto, e raramente come prima scelta. Siamo onesti su quando diciamo di no.

Kubernetes (für Teams < 10)

Over-engineering senza ritorno. Il 90 % degli stack di produzione gira felice su Docker Compose + systemd.

NoSQL als Primary Database

Evoluzione di schema, join, transazioni — l'SQL ha ragione nella maggior parte dei casi. NoSQL va sopra, non al posto.

Agentur-CMS (WordPress & Co.) für Produkt-Software

Inflessibile per la logica custom, lock-in costosi, plugin hell. OK per un sito corporate puro — non per un prodotto.

Bleeding-Edge JS-Frameworks ohne Production-Proof

Scegliamo gli strumenti su un orizzonte di 18 mesi, non sul trend di GitHub. Proof prima dell'hype.

Manuelles Deployment via SSH + scp

Non riproducibile, non auditabile, non rollback-abile. Ogni sessione di deploy produce debito tecnico.

Mocks für Integrations-Tests gegen externe APIs

I mock mentono sulla realtà. Contract test contro sandbox reali — o niente.

Lo stack è compatibile?

Guarda come questo stack si presenta in produzione — o raccontaci di cosa hai bisogno.