¿Creó su app con Lovable, Cursor, Bolt, Replit o similar? Responda 20 preguntas de sí/no para ver qué tan preparada está para usuarios reales, datos reales y pagos reales. Toma unos tres minutos.

Las preguntas surgen de los problemas que más corregimos cuando las apps creadas con IA llegan a producción: datos visibles para el usuario equivocado, webhooks de pago sin verificar, secretos en el navegador y ninguna forma de revertir cambios.

0 / 20 respondidas

Cuentas y acceso

Probé con dos cuentas distintas y confirmé que ninguna puede ver los datos de la otra.Crítico

Las reglas de acceso se aplican en el servidor o en la base de datos (por ejemplo, la seguridad a nivel de fila de Supabase), y no solo ocultando botones en la interfaz.Crítico

Las páginas de administración e internas exigen un rol de administrador verificado en el servidor.Crítico

El restablecimiento de contraseña, la verificación de correo y la caducidad de sesión se han probado de principio a fin.

Datos y privacidad

Sé exactamente qué datos personales almacena la app y dónde se aloja.

Los usuarios pueden exportar o eliminar sus datos, y eliminar una cuenta la borra de verdad.

Existen copias de seguridad y he probado restaurar una.Crítico

Los archivos subidos son privados, salvo que deban ser públicos.Crítico

Pagos y suscripciones

Los webhooks de pago verifican la firma del proveedor.Crítico

El acceso de pago se concede a partir de los eventos de suscripción, no desde la página de agradecimiento.Crítico

Los controladores de webhooks pueden ejecutarse dos veces sin riesgo, de modo que los reintentos nunca duplican accesos ni cobros.

Los pagos fallidos, las cancelaciones y los reembolsos modifican correctamente el acceso del usuario.

Secretos e integraciones

No hay claves de API ni secretos en el código del front-end ni en un repositorio público.Crítico

Las claves de prueba y de producción están separadas, y las de producción existen solo en el servidor.Crítico

Los límites de uso o de gasto protegen los servicios de pago, como modelos de IA, correo electrónico y SMS.

Despliegue y operaciones

Preproducción y producción son entornos separados.

Los errores y las caídas se monitorean y se avisa a alguien.

Puedo revertir una versión defectuosa en cuestión de minutos.

Las dependencias se mantienen actualizadas y se revisan las vulnerabilidades conocidas.

Una persona concreta es responsable de la app tras el lanzamiento (correcciones, actualizaciones e incidentes).

Sus respuestas permanecen en su navegador. No se nos envía ni se almacena nada.

Cómo interpretar su puntuación

La puntuación da más peso a los puntos críticos, porque una brecha de acceso abierta importa más que la falta de una alerta de monitoreo. Úsela como lista de tareas, no como veredicto.

Preguntas frecuentes

¿Qué cubre el chequeo de salud de apps con IA?

Cubre las cinco áreas en las que las apps creadas con IA fallan con más frecuencia tras el lanzamiento: cuentas y acceso, datos y privacidad, pagos y suscripciones, secretos e integraciones, y despliegue y operaciones. Cada pregunta es una comprobación de sí o no que usted mismo puede verificar.

¿Se envían mis datos a algún sitio?

No. Sus respuestas permanecen en su navegador y no se nos envían ni se almacenan. Solo registramos, de forma anónima, que se completó un chequeo y el rango de puntuación.

¿Una puntuación alta significa que mi app es segura?

No. Es una autoevaluación, así que refleja lo que usted cree que está implementado, no lo que es realmente cierto. Una puntuación alta significa que lo básico está cubierto sobre el papel; una auditoría técnica independiente es la forma de confirmarlo antes de que intervengan clientes y pagos reales.

Auditoría técnica de apps con IA · Reparación y lanzamiento de apps con IA · Lista de verificación para producción