BusiRocket

Servicio

Rescate de apps hechas con IA

Has construido tu app con IA — con Lovable, con Bolt, con v0, o directamente con Claude Code o Codex — y ha pasado lo que le pasa a casi todo el mundo: el 80 % salió en unos días y el último 20 % lleva semanas atascado. Cada arreglo rompe otra cosa, los créditos se van en vueltas sobre el mismo error, y la app funciona en la vista previa pero no cuando la publicas. No es que lo hayas hecho mal: es que estas herramientas son muy buenas construyendo el principio de una aplicación y muy malas terminándola.

El atasco tiene patrones que se repiten. En las apps de Lovable, Bolt o Base44 suele ser la frontera con el mundo real: la autenticación que en la vista previa entra sola y en el dominio final redirige a un error, las políticas RLS de Supabase que parecen escritas pero no protegen nada, la clave de Stripe o de OpenAI pegada donde cualquiera puede leerla. En las apps hechas con Claude Code, Codex o Cursor el problema suele ser otro: el código funciona en tu máquina, pero nadie ha decidido dónde se despliega, cómo se actualiza sin miedo, quién hace las copias de seguridad ni qué pasa cuando el servidor se reinicia. En los dos casos el síntoma es el mismo: no te atreves a enseñarla o a cobrar por ella.

Nuestro trabajo es terminarla, no juzgarla. Empezamos siempre por un diagnóstico cerrado: 450 €, 48 horas laborables, y un documento que dice qué funciona, qué está roto, qué es un riesgo real de seguridad y cuánto cuesta arreglar cada cosa. Con eso decides con datos: seguir con nosotros, arreglarlo tú con la lista delante, o parar. Si seguimos, el diagnóstico se descuenta y el rescate va con precio cerrado por alcance — lo típico queda entre 1.500 € y 6.000 € — empezando por lo que impide publicar o expone datos y siguiendo por lo que impide crecer.

No reescribimos desde cero salvo que los números lo justifiquen, y esa justificación te la damos por escrito. Se conserva lo que la IA hizo bien, se congela el comportamiento que tus usuarios ya conocen y se arregla por zonas, con la app funcionando durante todo el proceso. Al final hay una app desplegada en un sitio serio, con dominio, copias de seguridad, autenticación de verdad y un repositorio ordenado que cualquier desarrollador — humano o IA — puede continuar sin arqueología.

Y cuando está en producción no te quedas solo: el mantenimiento mensual existe como servicio propio, con actualizaciones probadas antes de tocar producción y alguien al otro lado cuando algo falla. Trabajamos en remoto para toda España desde Cáceres, con reuniones cuando hacen falta y por escrito el resto del tiempo.

Hechos concretos

  • Frontend y fiabilidad de un portal financiero con 24 millones de usuarios al año y picos de 18.000 usuarios simultáneos: sabemos qué aguanta en producción y qué no.

  • Un buscador fuera de soporte actualizado sin caída de servicio, con el cambio ensayado antes en desarrollo y la configuración empaquetada en una imagen reproducible.

  • ZoneMirror, un plugin de cPanel publicado con licencia MIT, mantenido con 690 métodos de test en verde sobre PHP 8.2, 8.3 y 8.4: el nivel de exigencia que aplicamos al código propio.

Proyectos hechos así

30.000

Formar a 30.000 empleados antes de un lanzamiento

Un juego de formación en producción para preparar a una plantilla entera sobre un producto nuevo, 13 días antes de salir al público.

Gran empresa, bajo confidencialidad

  • typescript
  • react
  • postgresql

Stripe

DameTicket: venta de entradas con cobros reales

Plataforma SaaS de venta de entradas construida de principio a fin, con pagos por Stripe y reserva de aforo a prueba de concurrencia.

DameTicket, producto propio

  • mysql
  • nextjs
  • typescript
  • react
  • stripe

Cómo trabajamos

Cuatro pasos, sin sorpresas

El mismo proceso en un encargo de tres semanas y en una plataforma de dos años.

  1. 01

    Alcance

    Una sesión para entender el proceso de negocio, no para enseñar plantillas. Salimos con prioridades y precio por fases.

  2. 02

    Arquitectura

    Modelo de datos, integraciones y presupuesto de rendimiento antes de escribir la primera pantalla.

  3. 03

    Construcción

    Entregas semanales en un entorno visitable. Lo que se aprueba se despliega, no se acumula.

  4. 04

    Operación

    Monitorización, copias verificadas y despliegues que cualquiera del equipo puede ejecutar.

Preguntas frecuentes

¿Cuánto cuesta terminar una app hecha con IA?

El diagnóstico cuesta 450 € y se entrega en 48 horas laborables: qué funciona, qué está roto, qué es un riesgo de seguridad y cuánto cuesta cada arreglo. Si sigues con el rescate, esos 450 € se descuentan del presupuesto. Un rescate típico queda entre 1.500 € y 6.000 € con precio cerrado por alcance; los casos que salen de ese rango se avisan en el diagnóstico, no al final.

¿Vais a reescribir mi app desde cero?

No, salvo que mantenerla cueste más que rehacerla, y eso se justifica con el diagnóstico delante. Lo normal es conservar lo que ya funciona, congelar el comportamiento que tus usuarios conocen y arreglar por zonas: primero lo que impide publicar o lo que expone datos, después lo que impide crecer. Tu trabajo con la IA no se tira; se termina.

¿Con qué herramientas de vibe coding trabajáis?

Con el resultado de cualquiera de ellas: Lovable, Bolt, v0, Replit, Base44, y también apps generadas con Cursor, Claude Code, Codex o Windsurf. Debajo casi siempre hay React, Next.js, Supabase o un backend en Node o PHP, y ese es nuestro terreno de trabajo diario. No importa qué herramienta la generó: importa en qué estado está el código y qué le falta para funcionar en producción.

Mi app funciona en la vista previa pero no al publicarla. ¿Es normal?

Es el fallo más común que llega. La vista previa de estas herramientas perdona cosas que producción no perdona: variables de entorno que no existen en el dominio final, redirecciones de autenticación apuntando a la URL equivocada, webhooks de Stripe sin verificar o políticas RLS de Supabase que parecen correctas y no lo son. Son fallos con causa concreta y arreglo concreto, y es exactamente lo que busca el diagnóstico.

¿Y la seguridad? He leído que estas apps exponen datos.

Con razón: la mayoría de apps generadas con IA que revisamos traen algún problema serio, casi siempre permisos resueltos solo en la interfaz, claves de API en el código del navegador o tablas de Supabase sin RLS activada. El diagnóstico incluye siempre esa revisión: autenticación, permisos en servidor, secretos y datos expuestos, con cada hallazgo explicado y priorizado.

Siguiente paso

Hablemos de lo que tiene que hacer tu web

Respondemos en un día laborable con una propuesta de alcance por fases, o con la razón por la que creemos que no somos el estudio adecuado para el encargo.