Stack tecnologicoStrumenti che si sono guadagnati questo posto.
Niente cimitero di loghi. Elenchiamo ciò che teniamo davvero in produzione — e perché, in breve. Le decisioni hanno un orizzonte di 18 mesi, non il prossimo trend di GitHub.
/01
Frontend e interfaccia
Server-first, footprint JS minimo, i18n vera — niente bundle client da 200 kB per una pagina marketing.
- Next.js 15 (App Router)RSC by default, Turbopack in dev
- TypeScript 5Minimizzare le sorprese a runtime
- Tailwind v4Coerenza visiva senza il caos dei CSS module
- shadcn/ui (eigene Forks)Copy-own al posto delle dipendenze npm
- next-intlVeri prefissi URL /de/* /sr/*
- MDXContent ops per i case study
- FastAPISchema Pydantic + OpenAPI 3.0 out-of-the-box
- Uvicorn (multi-worker)MALLOC_ARENA_MAX impostato, auto-restart giornaliero
- Node 20 LTSPer i servizi adiacenti al frontend
- JWT · OAuth2Standard — non reinventiamo la ruota
- Rate-LimitingPer chiave + per IP, mai solo uno dei due
- PostgreSQL 15+Transazionale + JSONB — di solito basta
- PgBouncerL'esaurimento del pool non è un destino
- AlembicMigrazioni di schema con disciplina di rollback
- RedisCache e queue — non un sostituto del DB primario
- Idempotente ETLBasata su shard, mini-batch, re-runnable
- PlaywrightPer tutto ciò che esiste solo nel browser
- PyTorchLSTM, transformer — tutto ciò che addestriamo internamente
- XGBoostAncora oro per le feature tabellari
- scikit-learnFeature engineering, baseline, validazione
- hmmlearnRegime detection, stati trasparenti
- FRED · yfinance · EDGARFonti primarie per dati macro e di mercato
- MLflow-kompatible ArtefakteIl versionamento dei modelli è obbligatorio, non opzionale
- Solidity 0.8.24+Ultima stable, niente fork sperimentali
- Hardhat + FoundryHardhat per la pipeline, Foundry per il fuzzing
- OpenZeppelinL'access control non lo si scrive a mano
- The Graph (Subgraphs)Event indexing come standard
- Ethers.js v6Interazione wallet e chain
- Arbitrum · EVM-kompatibelL2 come default, mainnet quando serve
- Docker ComposeDev su un nodo, prod su più nodi
- systemdPerché su Linux funziona e basta
- cron + daemon-keeperScheduling senza la tassa di complessità
- nginxReverse proxy + terminazione TLS
- Let's Encrypt (certbot)Auto-renewal tramite systemd timer
- GitHub ActionsCI/CD con coverage gate
- TailscaleMesh zero-trust per server-to-server
/07
Observability e alerting
Se non è stato loggato, non è successo. Metriche, alert e health check vanno nel primo PR.
- Prometheus + GrafanaStack di metriche standard, niente di esotico
- Structured logs (JSON)greppabili + machine-parseable
- Telegram Bot APIAlert delivery senza stack enterprise di paging
- UptimeRobot / Health-ChecksVerificato esternamente, non solo internamente
- Auto-Healer-ScriptsSelf-healing prima dell'intervento dell'operatore
Cosa non usiamoE perché no.
Il posizionamento include anche ciò che si sceglie di lasciar fuori. Questi strumenti hanno una loro ragione d'essere — ma non in ogni progetto, e raramente come prima scelta. Siamo onesti su quando diciamo di no.
✗
Kubernetes (für Teams < 10)
Over-engineering senza ritorno. Il 90 % degli stack di produzione gira felice su Docker Compose + systemd.
✗
NoSQL als Primary Database
Evoluzione di schema, join, transazioni — l'SQL ha ragione nella maggior parte dei casi. NoSQL va sopra, non al posto.
✗
Agentur-CMS (WordPress & Co.) für Produkt-Software
Inflessibile per la logica custom, lock-in costosi, plugin hell. OK per un sito corporate puro — non per un prodotto.
✗
Bleeding-Edge JS-Frameworks ohne Production-Proof
Scegliamo gli strumenti su un orizzonte di 18 mesi, non sul trend di GitHub. Proof prima dell'hype.
✗
Manuelles Deployment via SSH + scp
Non riproducibile, non auditabile, non rollback-abile. Ogni sessione di deploy produce debito tecnico.
✗
Mocks für Integrations-Tests gegen externe APIs
I mock mentono sulla realtà. Contract test contro sandbox reali — o niente.
Lo stack è compatibile?
Guarda come questo stack si presenta in produzione — o raccontaci di cosa hai bisogno.