Insights®

Cocinamos a cocina abierta

EGO Design · Transparencia & Seniority

La mayoría de los productos SaaS construyen una caja negra. Vos ingresás una URL, algo pasa adentro, y recibís un resultado. Si el resultado está bien, confiás. Si está mal, no tenés forma de saber por qué.

Insights® funciona diferente. Esta página documenta, sin omisiones, cómo está construido el sistema: qué pasa desde que ingresás una URL hasta que recibís el reporte, cómo se protegen los datos, cómo funciona el modelo de acceso, cómo se procesan los pagos, y el detalle técnico de cada una de las 8 funciones. No porque tengamos obligación de mostrarlo — sino porque creemos que la transparencia es una forma de respeto hacia quien usa el producto.

Si entendés cómo funciona, podés evaluar si confiar. Eso es seniority.

Infraestructura: dónde vive Insights®

Insights® es una aplicación serverless deployada en Vercel, con infraestructura distribuida globalmente en la red edge de Vercel. No hay servidores propios que mantener, escalar ni monitorear — cada request se ejecuta en la región más cercana al usuario que lo inicia.

El frontend es un único archivo HTML estático (insights.html) servido directamente desde el CDN de Vercel con latencia de milisegundos. Las funciones de análisis son serverless functions en Node.js bajo /api/ — se instancian bajo demanda, ejecutan el análisis y se apagan. No hay estado entre requests.

La base de datos es Supabase (PostgreSQL managed), usado para autenticación de usuarios, almacenamiento de reportes y gestión de planes. Los secrets (API keys, tokens) viven exclusivamente en variables de entorno de Vercel — nunca en el código fuente, nunca expuestos al cliente.

Vercel Edge + ServerlessDeploy global, cero infra propia
Supabase Auth + DBPostgreSQL con RLS
Anthropic Claude Sonnet 4.6Modelo de análisis

Seguridad: el modelo de confianza

Autenticación: Supabase Auth maneja el ciclo completo de sesiones — registro, login, reset de contraseña, refresh automático de tokens. Las contraseñas nunca pasan por el código de Insights® ni se almacenan en ninguna tabla propia: Supabase las hashea con bcrypt antes de persistirlas.

Autorización (Row Level Security): La tabla profiles tiene RLS habilitado en PostgreSQL. Esto significa que cada usuario solo puede leer y escribir su propia fila — a nivel de base de datos, no solo de aplicación. Aunque alguien encontrara la URL de la API de Supabase, no podría leer datos de otro usuario. Las operaciones administrativas (actualizar planes post-pago, verificar emails) usan la SERVICE_KEY exclusivamente server-side.

API keys: Todas las claves de servicios externos — Anthropic, Stripe, Brave Search, Firecrawl, Apify — viven en variables de entorno de Vercel. El frontend solo tiene acceso a la clave publicable de Supabase (sb_publishable_...), que por diseño no puede realizar operaciones privilegiadas.

Webhooks de Stripe: Cada evento entrante se verifica con firma HMAC usando el STRIPE_WEBHOOK_SECRET. Si la firma no coincide, el request se rechaza con 400. No es posible falsificar un evento de pago.

Modelo de acceso y planes

El sistema de acceso tiene cuatro niveles, controlados por la columna plan en la tabla profiles de Supabase:

Anónimo: puede navegar todo el sitio, acceder a las páginas de cada función y ver la documentación general. No puede leer artículos internos de documentación ni ejecutar análisis.

Registrado (free): todo lo anterior más acceso completo a los artículos de documentación. No puede ejecutar funciones de análisis.

On Demand ($10 · pago único): puede ejecutar exactamente 2 análisis a elección, sin vencimiento. El contador se descuenta server-side vía /api/utils (acción use-function) — no es posible saltear el límite manipulando el cliente. Cada ejecución pasa primero por una validación en servidor que verifica el plan y decrementa el contador atómicamente antes de permitir el análisis.

Plan Insights® y Plan Insights Pro (suscripción mensual): ejecuciones ilimitadas. El plan se activa automáticamente cuando Stripe confirma el pago exitoso via webhook. Si la suscripción se cancela, el plan vuelve a free automáticamente.

Enterprise: sin procesamiento automático — activa un formulario de contacto directo. La activación de plan enterprise se gestiona manualmente por el equipo de EGO.

El flujo de pago: Stripe end-to-end

Cuando un usuario hace click en "Comprar" o "Suscribirse", el flujo es el siguiente:

1 Checkout sessionPOST /api/create-checkout
2 Stripe HostedPago procesado por Stripe
3 Webhook → DBPlan activado en Supabase

El servidor crea una Stripe Checkout Session con el Price ID correspondiente al plan elegido. Stripe maneja todo el proceso de pago — datos de tarjeta, 3DS, reintentos — en su infraestructura certificada PCI DSS. Insights® nunca ve ni almacena datos de tarjeta.

Cuando el pago confirma, Stripe envía un evento checkout.session.completed (pago único) o invoice.paid (suscripción) al endpoint /api/webhooks/stripe. Ese endpoint verifica la firma, extrae el supabase_user_id del metadata, y actualiza la tabla profiles con el nuevo plan, límite de funciones y fecha de activación.

Si una suscripción se cancela, Stripe envía customer.subscription.deleted y el plan se revierte a free automáticamente, sin intervención manual.

Las 8 funciones: cómo razona cada una

Cada función tiene una cadena de recolección de evidencia específica y un skill diseñado por los especialistas de EGO. El modelo de lenguaje siempre recibe evidencia primero — no trabaja de memoria.

fn01 — Arquitectura del Sitio: scraping completo del HTML + robots.txt + sitemap.xml + subpáginas clave (/about, /contacto). El skill analiza la jerarquía de URLs, internal linking, profundidad de click, breadcrumbs, y construye una Nav Spec completa. Tiempo promedio: 60 segundos.

fn02 — SEO & Visibilidad: scraping HTML + Google PageSpeed Insights API (métricas reales de Google: LCP, CLS, FCP, TBT, scores 0-100) + Brave Search para señales off-page. El skill evalúa los cuatro pilares SEO con especial foco en E-E-A-T y Core Web Vitals certificados. Tiempo promedio: 65 segundos.

fn03 — UX & Usabilidad: scraping HTML + screenshot real via Firecrawl. Claude Vision analiza la imagen junto con la evidencia textual. El skill aplica las 10 heurísticas de Nielsen, evalúa arquitectura de información, jerarquía visual y experiencia mobile. Tiempo promedio: 60 segundos.

fn04 — CRO & Conversión: scraping HTML + screenshot + Brave Search para señales de reputación y contexto competitivo. El skill examina el funnel completo: messaging, CTAs, trust signals y friction points. Tiempo promedio: 60 segundos.

fn05 — Accesibilidad WCAG: scraping HTML + Lighthouse Accessibility Audit completo (powered by axe-core) en mobile y desktop simultáneamente. Claude recibe cada fallo con su ID exacto, el criterio WCAG violado, el nivel de impacto y los snippets HTML reales. El análisis se basa 100% en datos de axe-core — no hay estimaciones. Tiempo promedio: 160 segundos (el audit de Lighthouse requiere renderizado headless completo).

fn06 — Diagnóstico Técnico: scraping HTML + Google PageSpeed Insights + Brave Search para contexto de reputación técnica. El skill detecta el stack completo, audita headers de seguridad HTTP, evalúa deuda técnica con comparación de versiones, y produce un roadmap en tres fases. Tiempo promedio: 65 segundos.

fn07 — Social Listening & Sentiment: sin scraping de sitio propio — en cambio, 7 búsquedas paralelas via Brave Search API cubriendo opiniones, reseñas, Reddit, noticias, quejas, redes sociales y benchmark competitivo. Si la marca tiene presencia en redes, Apify puede complementar con datos de Instagram, TikTok, Twitter/X, LinkedIn y YouTube. El análisis trabaja sobre resultados reales y verificables. Tiempo promedio: 70 segundos.

fn08 — E-Com Optimization: scraping del homepage + scraping dedicado de una página de producto/categoría via Firecrawl + screenshot + Brave Search para contexto de mercado. El skill evalúa la ficha de producto, carrito y checkout, trust signals, urgencia y experiencia mobile con benchmarks específicos de e-commerce. Tiempo promedio: 60 segundos.

7 Fuentes en paralelofn07 Social Listening
160s Máximo tiempo realfn05 WCAG con axe-core
16k tokens Output máximoel doble del estándar

Lo que deliberadamente no hacemos

No guardamos el HTML scrapeado. La evidencia recolectada de cada sitio se usa para construir el prompt de Claude y se descarta inmediatamente. No se persiste ningún dato de sitios de terceros en nuestra base de datos.

No entrenamos modelos con tus datos. Los reportes que generás se guardan en tu cuenta únicamente para que puedas volver a consultarlos. No se usan para ningún tipo de fine-tuning ni entrenamiento.

No procesamos datos de tarjeta. Stripe es PCI DSS Level 1 certified. Los datos de pago nunca pasan por los servidores de Insights®.

No ejecutamos código arbitrario de sitios externos. El scraping extrae HTML y metadatos — no ejecuta JavaScript de terceros en nuestro entorno de servidor.

El criterio que no se puede documentar

Todo lo anterior es la cocina visible: la infraestructura, los protocolos, los flujos. Pero hay una parte que no tiene diagrama posible.

Cada skill — cada conjunto de instrucciones que define cómo Claude analiza cada función — está escrito por alguien que pasó años haciéndolo a mano. Que sabe qué mirar primero en un sitio de e-commerce. Que sabe qué falla siempre en la accesibilidad de aplicaciones hechas con frameworks modernos. Que sabe la diferencia entre un problema de UX y un problema de negocio.

Eso no se documenta. Se acumula. Y es lo que diferencia un análisis de Insights® de un prompt genérico con el mismo modelo de lenguaje.

Mostramos la cocina porque confiamos en lo que cocinamos.

EGO Design — Insights® es un producto de EGO Design. Buenos Aires, Argentina.

Documentación
Perspectiva.
Criterio. Proceso.

2 lecturas · EGO Design

Nota de proceso

Cómo la IA transformó mi forma de hacer consultoría

Construí un producto SaaS completo, solo, sin ser developer. Lo que aprendí sobre la secuencia correcta de trabajo con IA y por qué el criterio no se automatiza.

Juan Julio Spinetto · Proceso & aprendizaje
Argumentos

Por qué conviene hacer el análisis ahora

Para quién está dirigido el FAE, cuánto cuesta no saber qué está fallando, y por qué velocidad y profundidad no son excluyentes cuando la metodología es sólida.

EGO Design · Consultoría & FAE
Arquitectura técnica

Cómo funciona Insights® por dentro

El stack completo de APIs, servicios e integraciones detrás de cada reporte. Por qué los resultados son verificables, no estimados, y qué hace que la calidad sea de primer nivel.

EGO Design · Stack & Metodología

Para acceder al contenido tenés que iniciar sesión

Inicia sesión

Kitchen es para usuarios registrados

Creá tu cuenta gratis para acceder a métodos, modelos y principios de diseño curados — y descubrir qué hacer después de tu próximo reporte.

Ingresá o registrate
J

Sin plan activo
🔒

Plan requerido

Para ejecutar funciones de análisis necesitás un plan activo.

¿Tenés preguntas?

Dejanos tu consulta y te respondemos a la brevedad

Paso 01 / 02 Elegí una función
0%