Auditoría técnica independiente como producto independiente. Una conversación honesta sobre qué está fallando en tu sistema, por qué, y qué hacer en qué orden.
PARA QUIÉN ES ESTE SERVICIO
¿Para quién es este servicio?
match_01
Estás considerando una rearquitectura grande y quieres una segunda opinión antes.
match_02
Heredaste un código y necesitas saber con qué te metiste.
match_03
Tu equipo te está pidiendo presupuesto para reescribir y no estás seguro si es lo correcto.
match_04
Tu DevOps subió de S/ 5k a S/ 25k al mes y nadie sabe explicar por qué.
match_05
Quieres comparar nuestra propuesta antes de contratar a una agencia más grande.
FASES Y ENTREGABLES
Fases del servicio
[FASE_01] ·
Call de descubrimiento (60 min)
Conversación con tu equipo técnico (CTO, lead dev, founder). Repasamos arquitectura, dolores actuales, métricas reales y miedos.
[FASE_02] ·
Auditoría asíncrona
Revisamos código, infra, logs y dashboards con acceso de solo lectura. Validamos hipótesis con benchmarks puntuales si aplica.
[FASE_03] ·
Reporte + call de cierre
Entregamos el reporte (Notion compartido o PDF) y agendamos una segunda call de hasta 60 min para resolver dudas y discutir prioridades.
duración: 5 días hábiles desde firma de NDA
Lo que recibes en 5 días hábiles
El producto es deliberadamente acotado. La idea es que en una semana tengas claridad técnica real, no que te entreguemos un libro de 200 páginas que nadie va a leer.
El reporte
Notion compartido (o PDF si prefieres) con esta estructura:
Resumen ejecutivo (1 página) que tu CFO o CEO puede leer en 3 minutos.
Hallazgos priorizados: 5 a 10 hallazgos con clasificación (crítico / alto / medio), descripción técnica, impacto, esfuerzo y orden recomendado de ataque.
Quick wins: cosas que se arreglan en menos de 1 día y dan retorno inmediato (configuración mal puesta, índice faltante, dep desactualizada con fix de 5 minutos).
Roadmap recomendado: si decidieras avanzar, qué orden de ejecución reduce más riesgo y costo.
Anexo de costos: estimación de impacto económico de los hallazgos críticos (ej: cuánto te está costando hoy ese cuello de botella).
Las dos calls
Call 1 (día 1): 60 min, sin filtros. Tu equipo técnico explica el sistema, los dolores reales, lo que les da miedo. Sin presentación nuestra ni venta.
Call 2 (día 5): hasta 60 min de Q&A sobre el reporte. Si en esa call decides que quieres rearquitectura, ya tienes contexto suficiente para una propuesta exacta. Si no, te quedas con el reporte y nada más.
Qué NO incluye
Para que no haya sorpresas:
No incluye desarrollo. La auditoría es diagnóstico, no remediación.
No incluye certificación. Si necesitas certificarte en ISO 27001, NTP-ISO/IEC 42001 o similar, eso es otro servicio.
No incluye pentesting profundo. Hacemos checks básicos de seguridad pero no penetration testing.
No incluye revisión de UX/diseño. Auditoría es 100% técnica (código, infra, datos, costos).
Por qué cuesta S/ 379
Es un precio de lanzamiento deliberadamente bajo para las primeras 20 empresas. Tres razones:
Necesitamos volumen rápido de auditorías para construir un dataset propio de patrones de fallo en MVPs peruanos.
Cada auditoría es una entrada potencial al servicio completo (Fase 2 y 3).
Es la barrera de entrada más baja del mercado para una segunda opinión técnica honesta. Después de las primeras 20, el precio sube a S/ 1,490 (precio de mercado real).
PREGUNTAS FRECUENTES
Preguntas frecuentes
¿Qué necesito tener listo para empezar?
Acceso de solo lectura al repo (GitHub/GitLab/Bitbucket), acceso al dashboard de hosting/DB (Vercel, AWS, etc.), y una lista breve de los dolores que más te preocupan. Firmamos NDA antes de cualquier acceso.
¿Qué incluye exactamente el reporte?
5 a 10 hallazgos priorizados (críticos / altos / medios), con: descripción técnica, impacto en negocio, esfuerzo estimado de remediación, y propuesta de orden de ataque. Más un anexo con quick wins de menos de 1 día.
¿Si después no contrato la rearquitectura, me pueden recomendar a otro equipo?
Sí. Si vemos que tu caso encaja mejor con otra agencia o un freelance específico, te lo decimos. Preferimos reputación sobre forzar un fit.
¿La auditoría revisa código generado con IA?
Especialmente. Tenemos checklist específico para código vibe-coded: gestión de secretos, manejo de errores, validación de inputs, deps no usadas, lógica duplicada, antipatterns típicos de AI-coding.
¿Hacen auditorías de seguridad o solo arquitectura?
Esta auditoría es de arquitectura y deuda técnica con un componente básico de seguridad (secrets expuestos, deps con CVEs, configuraciones inseguras obvias). Para auditoría de seguridad profunda (pentesting, OWASP completo) trabajamos con socios especializados.
¿Por qué solo 20 a precio de lanzamiento?
Porque garantizamos atención personal en cada auditoría. Después de las primeras 20 reevaluamos proceso y precio según lo aprendido.
¿Empezamos?
Cinco días hábiles, dos calls, un reporte real con hallazgos priorizados. Sin compromiso de seguir trabajando con nosotros si después decides que no.