Auditoría de proyectos hechos con IA

Has hecho tu app con IA.
Nosotros te decimos si aguanta.

La ITV de las aplicaciones hechas con IA: un veredicto firmado sobre si ese prototipo puede salir a producción, y qué hay que arreglar antes. Escaneamos seguridad, dependencias y tratamiento de datos, y un ingeniero senior lee tu código para juzgar si el proyecto está bien planteado.

1.590 €
precio cerrado, sin sorpresas
5 días
del encargo al informe firmado
5 ejes
seguridad, arquitectura, datos, IA y publicación
Firmado
por ingenieros de Hiberus
ISO 27001 · 42001 AWS Gold Partner Microsoft Partner Lovable · Cursor · Bolt · Replit · Claude Code
Primera conversación gratuita
Cuéntanos qué has
construido
Te respondemos en 24h diciéndote qué plan encaja y qué necesitamos para empezar

Sin compromiso. Te contactamos en menos de 24h.

El problema

Tu app funciona. Eso no significa
que esté bien hecha.

Las herramientas de vibe coding te dan algo que arranca en una tarde. Lo que no te dan es a nadie que te diga si eso puede recibir usuarios reales, cobrarles y guardar sus datos. Y tú no puedes juzgarlo, porque no escribiste ese código: lo escribió un modelo.

🔑
Tus claves están donde no deben
La clave de tu pasarela de pago o de tu proveedor de IA viajando al navegador, o en un repositorio público. Cualquiera con el inspector abierto la ve. La app funciona igual de bien mientras tanto.
🏗
Aguanta 10 usuarios, no 1.000
Consultas que recorren toda la base de datos, lógica de negocio duplicada en cinco sitios, cero pruebas. No falla hoy. Falla el día que te funcione, que es el peor día posible para que falle.
📜
Recoges datos personales a ciegas
Un formulario, una cookie de analítica y un modelo alojado fuera de la UE. Ya estás tratando datos personales: hace falta base legal, política de privacidad y saber dónde acaban. Nadie te lo ha dicho.
🤖
Tu agente hace lo que le pidan
Si tu producto lleva un agente de IA, alguien puede darle la vuelta con instrucciones escondidas en el contenido que lee. Filtrar tus prompts, actuar en nombre de otro usuario o dispararte la factura.
La solución

Lo que compras no es un escaneo.
Es un veredicto.

Pasar herramientas lo hace cualquiera. Lo difícil es que alguien con veinte años de código encima lea lo tuyo y firme si sale a producción o no. Eso es lo que te llevas.

Las herramientas las ponemos nosotros
Análisis estático, detección de secretos, escaneo de dependencias, prueba de intrusión sobre la app publicada y ataques reales contra tu agente de IA. Licencias profesionales que tú no tendrías por qué contratar para un proyecto.
La arquitectura la juzga una persona
Ninguna herramienta del mercado te dice si tu proyecto está bien planteado. Si el modelo de datos aguanta, si las decisiones de base se sostienen, si eso se puede mantener dentro de un año. Eso se lee, y lo lee un ingeniero senior.
El informe va firmado
Con nombre, apellidos y el sello de Hiberus detrás. Es un documento que puedes enseñar a un inversor, a un cliente que te pregunta por seguridad o a la empresa que te va a comprar. No un PDF de una herramienta.
Escrito para que lo entiendas tú
Primero, en lenguaje llano: qué está mal, qué pasa si no lo tocas y en qué orden arreglarlo. Después, el anexo técnico para quien vaya a corregirlo. Y una sesión de 60 minutos donde te lo explicamos y preguntas lo que quieras.
Qué revisamos

Cinco ejes. Cuatro los mide una máquina.
El quinto lo firma una persona.

Este es el alcance completo de la inspección, ordenado por lo que más daño hace cuando falla.

01Seguridad
Secretos y claves expuestos, reglas de acceso a la base de datos, autenticación y permisos, validación de lo que entra, y las diez familias de fallo de OWASP sobre la app ya publicada. Aquí es donde aparece casi siempre lo urgente.
Claves filtradasPermisos de base de datosOWASP Top 10Prueba de intrusión
02Arquitectura del código
Si el proyecto está bien planteado: modelo de datos, separación de responsabilidades, lógica duplicada, acoplamientos que impedirán cambiar nada sin romper otra cosa, y si eso escala cuando pasas de diez usuarios a mil. Lo lee un ingeniero senior, entero.
Lectura humanaModelo de datosDeuda técnicaMantenibilidad
03Datos personales y RGPD
Qué datos recoges, dónde acaban, con qué base legal y qué proveedores los ven por el camino. Política de privacidad, consentimiento de cookies, transferencias fuera de la UE y qué pasa cuando un usuario te pide que le borres.
Inventario de datosBase legalCookiesTransferencias internacionales
04Comportamiento del agente de IA
Solo si tu producto lleva uno. Probamos si se le puede dar la vuelta con instrucciones metidas en el contenido que lee, si filtra el sistema o datos de otros usuarios, si ejecuta acciones sin límite de coste y si queda registro de lo que hizo.
Inyección de instruccionesFuga de datosLímites de gastoTrazabilidad
05Listo para publicar
Lo que separa un prototipo de un producto: copias de seguridad y capacidad real de restaurarlas, registro de errores, entorno de pruebas separado del de producción, dominio y certificados, y rendimiento y accesibilidad básicos.
Copias de seguridadMonitorizaciónEntornosRendimiento
▶El veredicto
Los cinco ejes se cierran con una sola frase: sale a producción, sale con condiciones, o no sale. Debajo, la lista de lo que hay que arreglar ordenada por lo que más te puede costar, con una estimación de esfuerzo para cada punto.
Informe firmadoSesión de 60 minPlan priorizado
Que puedes contratar

Tres formas de que un ingeniero
mire tu proyecto

Precio cerrado, alcance cerrado y fecha de entrega cerrada. Sin horas abiertas ni sorpresas a mitad.

Inspección
1.590 €IVA no incluido
Para el que ha construido su producto con IA, quiere lanzarlo y necesita saber si puede.
  • Los cinco ejes revisados sobre tu código y tu aplicación desplegada
  • Batería automática de seguridad, dependencias y secretos expuestos
  • Revisión humana de la arquitectura por un ingeniero senior
  • Informe con cada hallazgo, su riesgo real y como se arregla
  • Veredicto explícito: puede salir, puede salir con condiciones, o no puede salir
  • Reunión de 45 minutos para explicarte el informe en tus palabras
  • Entrega en 5 días laborables
  • No incluye ejecutar los arreglos
El que contrata quien ya tiene clientes
Inspección y acompañamiento
2.900 €IVA no incluido
Para el que ya tiene usuarios, factura o guarda datos de terceros, y necesita algo más que un PDF.
  • Todo lo de Inspección
  • Análisis de datos personales y encaje con RGPD, con el registro de tratamientos apuntado
  • Pruebas de comportamiento del agente de IA si tu producto lleva uno
  • Plan de remediación priorizado por riesgo y por esfuerzo, no una lista suelta
  • Sesión técnica de dos horas con quien esta construyendo, para que sepa como arreglarlo
  • Reinspección de los puntos críticos cuando los hayas corregido
  • Entrega en 10 días laborables
  • Los arreglos los ejecutas tu o te los presupuestamos aparte
Técnico de guardia
590 €al mes, IVA no incluido
Para el que sigue construyendo cada semana y no quiere volver a quedarse solo delante de una decisión tecnica.
  • Requiere haber pasado antes una Inspección
  • Revisión mensual de lo nuevo que hayas construido
  • Alerta cuando aparezca una vulnerabilidad en tus dependencias
  • Un canal directo para preguntar antes de tomar una decisión, no después
  • Dos horas al mes de ingeniero para revisar contigo lo que quieras
  • Sin permanencia: se cancela cuando quieras
  • No incluye desarrollo ni ejecución de arreglos

Nosotros no arreglamos dentro del paquete. Encontrar el problema y arreglarlo son dos trabajos distintos, y mezclarlos crea un incentivo perverso: quien cobra por arreglar tiende a encontrar más de lo que hay. Si quieres que lo arreglemos, te lo presupuestamos aparte con precio cerrado, y decides con el informe delante.

Como trabajamos

De darnos acceso a tener el veredicto,
cinco días

No necesitas preparar nada ni entender nada de lo que hacemos. Nos das acceso y te contamos el resultado.

01
Día 1
Nos das acceso
Una llamada de 20 minutos y los accesos. Si no sabes cómo darnos acceso a tu repositorio, lo hacemos contigo en esa llamada.
  • Acceso de solo lectura al repositorio o export del proyecto
  • URL de la aplicación desplegada, si la tienes publicada
  • Acuerdo de confidencialidad firmado antes de mirar una sola línea
02
Días 2 y 3
Pasamos la batería automática
Las mismas herramientas que usan los equipos de seguridad de empresas grandes, aplicadas a tu proyecto. Esto detecta lo que una máquina sabe detectar.
  • Análisis estático del código y de las dependencias
  • Barrido de claves, tokens y credenciales expuestas
  • Pruebas sobre la aplicación viva contra el OWASP Top 10
03
Día 4
Un ingeniero lee tu código
La parte que ninguna herramienta hace. Un senior lee cómo está montado tu proyecto y juzga si aguanta crecer o si hay que rehacerlo antes de que sea caro.
  • Como están separadas las piezas y que pasa cuando cambies una
  • Que se rompe el día que tengas mil usuarios en vez de diez
  • Que decisiones tomadas por la IA vas a pagar caras dentro de seis meses
04
Día 5
Te damos el veredicto
Informe firmado y una reunión de 45 minutos donde te lo explicamos sin jerga. Sales sabiendo exactamente que tienes y que tienes que hacer.
  • Cada hallazgo con su riesgo real, no una lista de alertas sin contexto
  • Que hay que arreglar antes de lanzar y que puede esperar
  • El veredicto por escrito, firmado por Hiberus, que puedes enseñar a un inversor o a un cliente
Quien firma el informe

No es una herramienta.
Es una consultora respondiendo por escrito.

Cualquiera puede pasarte un escaner. El informe que te damos lo firma Hiberus, la tecnológica española lider en calidad de entrega según Whitelane 2025.

+4.000
Profesionales especializados
+25
Años de experiencia
ISO 27001
Y 42001 de gestión de IA
#1
Lider IT España — Whitelane 2025
Un informe que sirve delante de un tercero
Certificados en ISO 27001 de seguridad de la información y en ISO 42001 de gestión de inteligencia artificial. Cuando un inversor o un cliente te pregunte si tu producto es seguro, tienes un documento firmado que responder.
Ingenieros que revisan software de verdad todos los días
Quien lee tu código lleva años revisando arquitectura en banca, seguros, retail, salud y energia. No es un becario pasando una herramienta: es la misma gente que audita sistemas donde un fallo cuesta millones.
Da igual con que lo hayas construido
Lovable, Cursor, Bolt, Replit, v0, Claude Code, Windsurf o una mezcla de todo. Revisamos el resultado, no la herramienta. Y no vendemos ninguna de ellas, así que no tenemos nada que defender.
ISO 27001 ISO 42001 AWS Gold Partner Microsoft Tier 1 SOC 2 RGPD
Equipo de ingenieros de hiberus
Whitelane 2025
Lider IT España
Preguntas frecuentes

Lo que nos pregunta
quien no es técnico

No soy técnico. ¿Voy a entender el informe?
Está escrito para que lo entiendas tú, no para que lo entienda un programador. Cada hallazgo dice qué pasa, qué riesgo tiene para tu negocio y qué hay que hacer. Además te lo explicamos en una reunión de 45 minutos donde puedes preguntar lo que quieras las veces que haga falta.
¿Cuánto cuesta auditar una aplicación hecha con IA?
La Inspección cuesta 1.590 euros más IVA y se entrega en 5 días laborables. La Inspección con acompañamiento cuesta 2.900 euros más IVA y se entrega en 10 días, e incluye análisis de RGPD, plan de remediación priorizado y una reinspección. El precio es cerrado antes de empezar: no hay horas abiertas.
¿Vais a arreglar lo que encontréis?
No dentro del paquete, y es deliberado. Encontrar problemas y cobrar por arreglarlos crea un incentivo perverso. Si quieres que lo arreglemos, te lo presupuestamos aparte con precio cerrado y decides con el informe delante. Muchos clientes lo arreglan ellos mismos con la misma IA con la que lo construyeron, ahora que saben qué pedirle.
¿Qué pasa con mi código y mi idea?
Firmamos acuerdo de confidencialidad antes de mirar una sola línea. Tu código no se comparte, no entrena modelos y no sale de nuestro entorno. Hiberus está certificada en ISO 27001, la norma de seguridad de la información, y trabajamos así con bancos y aseguradoras.
¿Da igual si lo hice con Lovable, Cursor o Bolt?
Da igual. Revisamos el código y la aplicación desplegada, no la herramienta con la que se generó. Hemos revisado proyectos hechos con Lovable, Cursor, Bolt, Replit, v0, Claude Code, Windsurf y mezclas de varias. Si tu proyecto vive en un repositorio o está publicado en internet, podemos revisarlo.
Mi proyecto todavía no está publicado. ¿Merece la pena ya?
Es el mejor momento. Los problemas de arquitectura cuestan diez veces más de arreglar cuando ya tienes usuarios y datos reales dentro. Revisar antes de lanzar es la diferencia entre cambiar tres archivos y rehacer medio producto.

¿Tienes otra pregunta? Escríbenos directamente.

Hablar por WhatsApp
Sede Hiberus

El día que te falle delante de un cliente ya no es un problema técnico: es tu reputación

✓Precio cerrado desde 1.590 €
✓Veredicto en 5 días
✓Confidencialidad firmada
✓Informe firmado por Hiberus
Respuesta en menos de 24h
Cuéntanos que has construido
Te decimos en qué plan encaja tu proyecto y te mandamos el presupuesto cerrado por correo. Si no encaja en ninguno, también te lo decimos.

Sin compromiso. Te respondemos en menos de 24h.

💬 Hablar por WhatsApp