¿Está su app hecha con IA lista para usuarios reales?
Funciona. Hay gente usándolo. Y nadie ha comprobado nunca qué pasa cuando deja de funcionar — cuando la base de datos se llena, cuando el despliegue falla un viernes a las seis de la tarde, cuando alguien escribe un apóstrofo en un formulario. Esta es esa comprobación, por escrito y a precio cerrado.
$450 informe en cinco días laborables
Para quién es esto
Ha construido algo con una herramienta de IA — o lo hizo otra persona — y está funcionando. Puede estar en Vercel, Railway, Render, Fly, Supabase, un servidor que alguien le montó, o algo que no sabría nombrar si se lo preguntaran. En una demo funciona perfecto. Ahora mismo hay usuarios reales dentro.
Lo que no tiene es a nadie que lo haya leído de principio a fin y haya dicho, por escrito, qué está mal y cuánto cuesta arreglarlo. Eso es todo este servicio.
Por qué las apps hechas con IA se rompen siempre por los mismos sitios
Las herramientas que hacen rápida la construcción están optimizadas para poner algo en pantalla, no para mantenerlo en pie. Rara vez producen las partes que nadie enseña en una demo: el reinicio cuando se cae, la copia de seguridad desde la que de verdad ha restaurado alguna vez, la renovación del certificado, el camino de vuelta a la última versión que funcionaba cuando una actualización la rompe.
Esto es medible, no folclore. Una auditoría de Escape de 2026 sobre 5,600 aplicaciones hechas con IA y accesibles públicamente encontró más de 2,000 vulnerabilidades, más de 400 secretos expuestos y 175 casos de datos personales al descubierto. No porque quienes las construyeron fueran descuidados — porque nada en el proceso de construcción lo preguntó.
Qué hacemos exactamente
Leemos el código y el entorno en el que corre. No un escaneo — una persona leyéndolo, con herramientas donde las herramientas ayudan.
- Qué está expuesto: secretos en el repositorio o en el bundle del cliente, endpoints sin autorización, datos personales al alcance de cualquiera que acierte una URL.
- Qué pasa cuando se cae: si se reinicia, si alguien se entera y si usted lo sabría antes de que se lo dijera un cliente.
- Si sus datos sobreviven: de qué se hace copia, cada cuánto, y si alguna vez se ha ejecutado una restauración — una copia de seguridad que no se ha probado no es una copia de seguridad.
- Cómo llega un cambio a producción, y cómo se deshace cuando está mal.
- Las cosas que caducan solas: certificados, tokens, planes de pago, niveles gratuitos.
- Cuánto cuesta operarlo ahora, y cuánto costaría con diez veces el tráfico.
Qué recibe
De cinco a diez páginas en lenguaje claro, ordenadas por lo que dolería primero. Cada punto dice qué está mal, qué pasa si se queda así y cuánto cuesta el arreglo, como cifra.
Es suyo, nos contrate o no para algo de ello. Varias personas se han llevado el informe a su propio desarrollador, lo cual es un buen desenlace — la cuestión es que alguien lo haya leído.
Precio y alcance
$450 por un repositorio y un entorno. Cinco días laborables desde el momento en que tenemos acceso. Si su montaje es mayor que eso, lo decimos antes de cobrar nada, no después.
Los $450 se descuentan de cualquier trabajo que contrate en los 90 días siguientes, así que si el informe acaba en trabajo, la revisión salió gratis.
Las preguntas que nos hacen primero
¿Tengo que darles acceso a mi código?
Sí — acceso de lectura al repositorio y al sitio donde corre. No podemos decirle qué se rompe primero mirándolo por fuera. El acceso es de solo lectura salvo que nos pida arreglar algo, y se devuelve cuando se entrega el informe.
¿Y si el informe dice que todo está bien?
Entonces dice eso, y usted tiene una confirmación por escrito de alguien que no tiene motivo para inventarse trabajo. Todavía no ha pasado en una primera revisión, pero sería un buen desenlace.
¿Esto es una auditoría de seguridad?
Cubre la seguridad, pero es más amplia y menos profunda que una auditoría formal. Responde a «qué me va a doler primero», no a «demuestre que esto cumple». Si necesita una certificación para un cliente o una aseguradora, este no es ese documento.
No lo construí yo. ¿Aun así pueden hacerlo?
Ese es el caso más habitual. No hace falta que entienda el código — el informe está escrito para que lo lea quien es dueño del negocio, no quien escribió el software.
Preguntar por esto Una respuesta por escrito en un plazo de un día laborable. Enviarlo no le compromete a nada.
El resto de lo que hacemos
- Hacerlo operable — Para algo que se construyó deprisa y que ahora tiene gente que depende de ello. Una sola cifra cerrada, acordada an…
- Mantenerlo funcionando — La parte que nadie quiere asumir. Su app está en vivo y alguien tiene que darse cuenta cuando se para, renovar l…
- Construir por etapas — Desde una idea, o desde un proyecto que se quedó parado. Se presupuesta una etapa por adelantado y se paga por e…
- La lista de comprobación — Esta es la lista que recorremos en una revisión de pago, publicada porque la mayor parte la puede hacer…
- Nuestros propios productos — lo que construimos para nosotros mismos, y operamos.