← nirmana

Tu app hecha con IA funciona en la demo. ¿Aguanta usuarios reales?

Revisamos el código que has generado con Lovable, Bolt, Cursor o cualquier otra herramienta, corregimos los fallos críticos que encontramos dentro del alcance acordado y te decimos con claridad qué hace falta antes de abrir la app a usuarios reales.

Revisamos código hecho con
LovableBoltCursorv0ReplitClaude Code
01 / Qué revisamos

Lo que la IA no te dice de tu código

Las herramientas de IA escriben código que funciona cuando todo va bien. Nosotros miramos todo lo demás.

Seguridad

Claves y accesos

Claves de API, contraseñas o tokens visibles desde el navegador, accesos que se saltan cambiando una dirección y zonas de administración sin proteger.

Datos

Quién puede ver qué

Si un usuario puede leer o modificar los datos de otro. En Supabase, por ejemplo, políticas de acceso a filas (RLS) desactivadas o mal definidas.

Errores

Qué pasa cuando algo falla

Un pago que no se completa, un servicio externo caído o un usuario que hace algo inesperado. El código generado suele cubrir solo el camino ideal.

Escalabilidad

Cuando lleguen los usuarios

Consultas que van bien con diez usuarios y se hunden con mil, y costes de infraestructura o de APIs de IA que se disparan con el uso.

Mantenibilidad

Si se puede seguir construyendo

Código duplicado, dependencias sin control y ninguna prueba: lo que decide si un desarrollador puede continuar el proyecto o tiene que rehacerlo.

Legal

Datos personales y RGPD

Dónde se guardan los datos de tus usuarios, qué servicios de terceros los reciben y si cumples lo básico antes de abrir al público.

02 / Por qué pasa

Por qué el código generado con IA falla en producción

Las herramientas de IA son muy buenas haciendo que algo funcione. No están pensadas para decidir si debe funcionar así. Generan el código que responde a lo que pides, y lo que no pides — seguridad, permisos, qué pasa cuando algo falla — queda en manos de quien sabe preguntarlo.

Por eso el problema rara vez aparece en la demo. Aparece cuando entra el primer usuario que no se comporta como esperabas, cuando alguien abre las herramientas de desarrollador del navegador, o cuando la factura del proveedor llega multiplicada.

La diferencia Un prototipo demuestra que la idea funciona. Un producto demuestra que funciona también cuando las cosas salen mal.

No es culpa de la herramienta ni de quien la usa: construir software que aguante es un oficio aparte. Es exactamente el oficio que tenemos.

03 / Qué recibes

No solo una lista de problemas

Un informe que te deja sin solución no sirve de mucho. Por eso la auditoría incluye corregir lo crítico dentro del alcance que acordemos.

Entregable 01

Lo crítico, corregido

Lo que no puede esperar

Corregimos los fallos de seguridad y de exposición o pérdida de datos que encontramos dentro del alcance acordado, para que no sigan abiertos mientras decides qué hacer con el resto.

Entregable 02

Informe priorizado

Crítico, alto y medio

Cada problema explicado en lenguaje claro: qué es, qué riesgo tiene para tu negocio y cuánto cuesta resolverlo. Pensado para que lo entienda quien no programa.

04 / Por qué nosotros

Revisa tu código quien ha construido software que no se puede permitir fallar

Nuestro trabajo habitual es la dirección técnica: construir, auditar y hacer crecer productos digitales. Hemos construido y operado Bracelit, una plataforma de pagos cashless con cumplimiento PCI DSS, más de 2 millones de usuarios y 25 millones de euros procesados, donde un fallo de seguridad no es un bug: es dinero de otros. Y hemos dirigido la tecnología de Wegow, con más de 4 millones de usuarios registrados.

Eso nos da algo que no da ninguna herramienta: saber dónde se rompe un producto antes de que se rompa. Sabemos qué mirar primero porque lo hemos visto fallar en producción, con usuarios reales al otro lado.

No se trata de estar a favor o en contra de la IA. Es una herramienta, y como con cualquier herramienta, el resultado depende de quién revisa lo que produce.

05 / Cómo funciona

De enviarnos el código a tenerlo revisado en 1–2 semanas

No tienes que preparar nada técnico. Si no sabes cómo darnos acceso, te guiamos.

Paso 01

Nos das acceso

30 minutos de llamada

Acceso al repositorio (GitHub, GitLab) o una exportación del proyecto. Hablamos para entender qué hace la app y qué te preocupa, y confirmamos por escrito el alcance, el precio y el plazo.

Paso 02

Revisamos y arreglamos

La mayor parte del plazo

Revisamos código, base de datos y configuración. Lo que ponga en riesgo tu seguridad o tus datos lo corregimos dentro de ese alcance; si algo exige reconstruir, te damos opciones y presupuesto aparte antes de tocarlo.

06 / Y después

Qué pasa cuando termina la auditoría

Con lo crítico del alcance ya corregido y el informe en la mano tienes tres caminos, y ninguno te obliga a seguir con nosotros.

Seguir por tu cuenta, con tu herramienta o con tu equipo, sabiendo ya qué arreglar y en qué orden. Encargar el resto de arreglos, con un presupuesto que sale directamente del informe. O, si el código no merece la pena, reconstruirlo bien, aprovechando todo lo que ya has validado con tu prototipo, que es mucho.

Lo que no incluye: la auditoría no desarrolla funcionalidades nuevas ni rediseña la app. Y los trabajos que se salgan del alcance acordado — una reconstrucción, por ejemplo — se presupuestan aparte y solo se hacen con tu visto bueno.

07 / Preguntas frecuentes

Lo que suelen preguntarnos

¿Necesito saber programar?

No. La auditoría está pensada precisamente para quien ha construido su producto con IA sin ser desarrollador. El informe explica cada problema en lenguaje claro y la llamada final sirve para resolver todas las dudas.

¿Con qué herramientas trabajáis?

Con el código que generan Lovable, Bolt, Cursor, v0, Replit, Claude Code y herramientas similares. Revisamos el resultado, no la herramienta: si el código se puede leer, se puede auditar. Si usas una plataforma que no deja acceder al código, dínoslo y vemos qué se puede revisar.

¿Qué cuenta como "crítico"?

Los fallos de seguridad y de exposición o pérdida de datos: claves expuestas, accesos que se pueden saltar, datos de unos usuarios visibles para otros o riesgo de perder información. Corregimos los que encontramos dentro del alcance que acordamos al principio. El resto va en el informe, priorizado y con lo que costaría resolverlo. Y si algo exige una reconstrucción o queda fuera de ese alcance, te explicamos las opciones y lo presupuestamos aparte antes de hacerlo.

¿Mi código está a salvo con vosotros?

Tratamos tu código como confidencial y no lo usamos para nada que no sea la auditoría. Trabajamos con los accesos mínimos necesarios y, al terminar, puedes retirarlos.

¿Cuánto tarda?

1–2 semanas desde que tenemos acceso al código. Depende sobre todo del tamaño del proyecto: confirmamos alcance, precio y plazo por escrito antes de empezar.

¿Por qué "desde" 2.500€?

Porque no es lo mismo revisar una app de tres pantallas que una con pagos, usuarios y panel de administración. Vemos el tamaño del proyecto y confirmamos alcance, precio y plazo por escrito antes de empezar. Si durante la revisión aparece algo que se sale de ese alcance, te explicamos las opciones y lo presupuestamos aparte: nada se factura sin tu visto bueno.

¿Y si el código no tiene arreglo?

Te lo diremos. A veces lo más barato es reconstruir sobre una base sólida, aprovechando lo más valioso del prototipo: todo lo que has aprendido con él. En ese caso te explicamos por qué y, si quieres, podemos construirlo nosotros.

¿El precio incluye IVA?

No. 2.500€ es la base imponible; hay que sumarle el 21% de IVA.

08 / Contacto

Cuéntanos qué has construido

Con estos datos valoramos tu app y te proponemos un alcance, un precio y un plazo. Respondemos en 24–48 horas laborables y, si una auditoría no es lo que necesitas, también te lo decimos.

contacto@nirmana.es

¿Prefieres escribir por WhatsApp? Habla con nosotros.

Enviarlo no te compromete a nada: sirve para valorar tu app y proponerte alcance, precio y plazo. No implica contratar ni pagar la auditoría.

Responsable: Nirmana Consulting SL. Finalidad: atender tu consulta y enviarte una propuesta. Conservación: 3 años. Si has aceptado las cookies publicitarias, se enviará además a Google Ads un resumen cifrado de tu email para atribuir el contacto al anuncio. Detalle y ejercicio de derechos en la política de privacidad.