Para apps creadas con Lovable, Bolt, Cursor + Supabase

QA con rigor bancario para apps creadas con IA. Lanza con confianza.

Reviso tu app antes de que la usen tus clientes y te entrego un reporte claro: qué funciona, qué falla y cómo corregirlo, con rigor de banca y pensado para Latinoamérica.

  • Registro, login y pago probados de punta a punta
  • Llaves expuestas y reglas RLS de Supabase revisadas
  • Hallazgos por severidad, con prompts para corregirlos

Construir rápido con IA no significa construir seguro

Esto reportan estudios y medios recientes. No son cifras mías; cada una enlaza a su fuente.

98%

de 1,072 apps creadas con IA tenía al menos una falla de seguridad, según un escaneo de Symbiotic Security (jun 2026). Ver fuente

57%

de las apps con Supabase alcanzables en un escaneo de Reeve (2,096 de 3,680) permitían leer tablas sin autenticación, según el reporte mensual de Vibe-Eval (ago 2026). Ver fuente

~16,000

bases de datos alojadas en Supabase con algún grado de datos personales expuestos, según UpGuard citado por TechCrunch (25 sep 2026). Ver fuente

Cada estudio usa un método y una muestra distintos. Mi trabajo es revisar tu app antes de que forme parte de una estadística.

Cómo funciona

  1. 1

    Pagas

    Eliges tu paquete y pagas con un enlace seguro de Stripe. Sin cuentas ni registros.

  2. 2

    Llenas un formulario corto

    URL de tu app, accesos de prueba, flujos críticos y tu confirmación de permiso.

  3. 3

    Recibes el reporte

    Con hallazgos priorizados, pasos para reproducirlos y cómo corregirlos, en el plazo de tu paquete.

Paquetes

Precios en dólares (USD); el equivalente en pesos es aproximado (≈18.16 MXN por USD).

Sin costo

Chequeo rápido

Gratis

  • Revisión automática de lo visible desde fuera de tu app: HTTPS, cabeceras de seguridad, llaves expuestas en el navegador, errores de consola, enlaces rotos y rendimiento móvil.
  • Resumen de una página en 24 horas hábiles.
  • No incluye pruebas con sesión iniciada.
  • Cupos limitados cada semana.
  • Solo para apps de las que eres dueño o tienes permiso escrito.
Solicitar chequeo

Aviso de privacidad

Un solo flujo

Revisión de un flujo

$59 USD · ≈ $1,070 MXN

  • Un flujo crítico (registro, login o pago) probado a fondo en 24 a 48 horas.
  • PDF corto con hallazgos, evidencia y prompts de arreglo.
  • No incluye puntaje completo, llamada ni re-test.
Pedir revisión — $59

Cobertura total

Auditoría Completa

$449 USD · ≈ $8,150 MXN · 5 días hábiles

  • Todo lo de la Revisión Express
  • Pruebas funcionales de toda la app, móvil y escritorio
  • Rendimiento y textos ES/EN
  • Plan de lanzamiento y reversa
  • Paquete de pruebas Playwright
  • Llamada de 30 min y re-test a 7 días
Pedir Auditoría — $449

Continuo

Acompañamiento mensual

$349 USD / mes · ≈ $6,340 MXN

  • Revisión de cada release antes de publicar (hasta 4 al mes)
  • Regresión
  • Reporte por release
Suscribirme — $349/mes

Hazlo tú

Checklist pre-lanzamiento

$19 USD · ≈ $350 MXN

  • [COMPLETAR: formato y contenido del checklist]
Comprar checklist — $19

Programa de casos de estudio: 3 lugares con precio especial a cambio de tu testimonio. Escríbeme. o agenda 30 minutos

Descargar reporte de muestra (PDF)

Qué recibes

Un reporte pensado para decidir y actuar, no para impresionar.

Veredicto de lanzamiento

Una respuesta directa: Sí, No o Con condiciones.

Puntaje de 0 a 100 por área

  • Funcionalidad
  • Seguridad básica
  • Accesibilidad
  • Rendimiento
  • Privacidad
  • Pagos

Hallazgos por severidad

Cada hallazgo incluye pasos para reproducirlo y un prompt de arreglo que puedes pegar en tu herramienta de IA.

ID de reporte verificable

Cada reporte lleva un ID que cualquiera puede comprobar en la página de verificación.

Lo que lo hace distinto

Revisión para Latinoamérica

Pagos locales, datos locales (RFC, CURP, CPF, RUT, DNI) y aviso de privacidad según el país, con más profundidad en México. No es asesoría legal.

Plan de lanzamiento y reversa + pruebas Playwright

Incluidos en la Auditoría Completa: cómo publicar y cómo volver atrás si algo sale mal, y un paquete de pruebas automatizadas que tu equipo puede seguir ejecutando.

Sello verificable

[COMPLETAR: descripción del sello]

Marcos de referencia

Mi revisión está alineada con estos marcos. No equivale a una evaluación formal de cumplimiento.

ÁreaReferencia
Calidad de softwareISTQB / ISO 25010
SeguridadOWASP Top 10:2025 y ASVS 5.0.0
AccesibilidadWCAG 2.2 AA
RendimientoCore Web Vitals
Privacidad (México)LFPDPPP (no es asesoría legal)
PagosCheckout alojado (no es una evaluación PCI)

Lo que dicen quienes ya lanzaron

[COMPLETAR: testimonio 1 — nombre, rol, app]
[COMPLETAR: testimonio 2 — nombre, rol, app]
[COMPLETAR: testimonio 3 — nombre, rol, app]
Claudia Acosta

Quién está detrás

Soy Claudia Acosta, ingeniera de QA. He pasado años probando software donde un error cuesta dinero de verdad, y ahora aplico ese mismo rigor a las apps creadas con IA.

  • 14+ años en QA en banca y fintech
  • 25+ releases sin rollbacks mayores

Conoce más en dragonflaiqa.com →

Preguntas frecuentes

¿Necesito darte permiso para probar mi app?

Sí. Solo reviso apps con autorización escrita de su dueño. En el formulario confirmas que la tienes, y si la app es de un tercero (por ejemplo, de tu cliente), te pediré su autorización por escrito.

¿Qué accesos necesito?

La URL de tu app y cuentas de prueba (idealmente una por cada rol). No necesito tu código ni contraseñas reales de producción: usa cuentas de prueba, nunca datos de clientes reales.

¿Qué NO cubre?

No es un pentest ni un dictamen formal de seguridad o cumplimiento, y no garantiza la ausencia de fallas. Es una revisión de QA enfocada en lo más común en apps creadas con IA; reduce el riesgo, no lo elimina. Tampoco es asesoría legal.

¿En qué idioma recibo el reporte?

En español o en inglés, el que prefieras. Lo indicas en el formulario.

Formulario de inicio

Después de pagar, cuéntame sobre tu app: URL, accesos de prueba, flujos críticos, stack y la confirmación de que tienes permiso. Toma unos 5 minutos.

Abrir el formulario