MSPercury docs

Hoja de ruta

Nos comprometemos a entregar. Los puntos en Ahora están activamente en desarrollo y suelen aterrizar en semanas. Siguiente está diseñado y en cola. Más adelante es especulación honesta — lo consideramos importante, pero nos reservamos el derecho a cambiar de opinión.

Ahora (en curso)

  • API REST pública (lectura) + claves de API — endpoints REST con scope de workspace (/api/v1/customers, /quotes, /projects, /checkups, /usage/mrr…) con autenticación bearer-token. Desbloquea Zapier / n8n / Make.com y cualquier script propio contra MSPercury. Plan Pro, generables en /settings/api. (Q3 2026)
  • Webhooks salientes — entrega de eventos por POST a endpoints propios del MSP para quote.accepted, lead.created, customer.updated, etc., con firma HMAC-SHA256, retry-backoff, botón de prueba. (Q3 2026)
  • App nativa iOS — basada en Capacitor, asistente IT Assessment offline (IndexedDB), cámara nativa con EXIF, desbloqueo por Face ID, push notifications. Envío a la App Store inminente.

Siguiente (planeado)

  • Snapshot + restore por tenant — restore point-in-time gestionado por el operador desde la cadena de backup off-site. Q4 2026.
  • Drill-down del heatmap de retención por cohorte en superadmin — celda de cohorte → lista de usuarios con score de actividad. Q3 2026.
  • Empuje SEO AEO/GEO — páginas FAQ estructuradas por caso de uso (oferta, IT Assessment público, embudo de leads) con marcado Schema.org, optimizadas para motores de IA + Google SGE. Q3 2026.

Más adelante (quizás)

  • Conector Lexware Office — estándar SMB DACH, creación nativa de facturas vía API. Cuando haya suficiente demanda activa de MSPs DACH.
  • Conector sevDesk — segundo SaaS de contabilidad más popular en DE.
  • Conector Polar.sh — billing SaaS moderno para MSPs con ADN creator / consultorías ágiles.
  • Interfaz DATEV — cuando un MSP tenga un cliente cuyo asesor fiscal espere datos DATEV.
  • FastBill / Billbee / Faktura+ — según señal de demanda en la comunidad Discord.
  • Wrapper Android nativo.
  • Portal cliente self-service (ver ofertas, descargar facturas, abrir tickets) — a largo plazo.
  • Routing condicional pregunta-a-pregunta en el wizard IT Assessment (“si no MFA → pregunta qué gestor de contraseñas”).
  • Generación IA de RFP / scope desde un IT Assessment finalizado.
  • Integración de tracking de tiempo con el flujo existente de informes.

Ya entregado

Lo que ya está en producción. Muchos puntos de seguridad abajo estaban inicialmente previstos para Q3 2026 — aterrizaron antes. Las fechas indican el lanzamiento a producción; la precisión por día está en el changelog.

Pricing & facturación (Mayo 2026)

  • Modelo de pricing Free + Pro — Free para los primeros 100 workspaces como cohorte fundadora permanente, Pro a €49 / $49 / CA$65 mensual. Switcher multi-divisa en pricing y billing, Stripe Checkout con IVA correcto + reverse-charge UE.
  • Upgrade self-service de Free a Pro — el usuario Free hace clic en upgrade en la sidebar o en /billing → Stripe Checkout → Pro desbloqueado. Si cancela más adelante vuelve a Free, sin lockout.
  • Integración con Stripe Customer Portal — Pro ve facturas, cambia método de pago, cancela self-service.
  • Integración Stripe con clave directa (facturación del MSP) — el MSP pega su propia API key de Stripe en /settings/integrations; MSPercury llama a stripe.invoices.create() directamente sobre su cuenta cuando se acepta una oferta. El dinero fluye MSP↔cliente; MSPercury solo ve la respuesta de la API. Sin Stripe Connect, sin recargo de plataforma, sin custodia. Recomendamos restricted keys (rk_*) limitadas a Customers + Invoices.
  • Plan-gating en cada función Pro (catálogo de servicios, packages, gestión de leads, marketplace, branding propio, informes avanzados, edición de findings library) a nivel de página y acción.

Red de partners + marketplace cross-tenant (Mayo 2026)

  • Marketplace de leads fase 2 — leads rechazados publicables anonimizados en marketplace cross-tenant, otros MSPs pueden tomar el relevo, datos identificativos solo tras aceptación bilateral.
  • Perfiles de partner — perfiles de especialidad por org (región, sectores, skills técnicas, modelos de servicio, capacidad, bio), directorio público en /partners, score de karma.
  • Lead-forwards con doble opt-in — handover RGPD-compatible entre partners con consentimiento explícito del lead.
  • Bandeja de entrada y enviado de la red en /network/* — solicitudes de partnership entrantes, lead-forwards, eventos de karma.

Funciones IA (Abril + Mayo 2026)

  • Tier 1A — estructurador IA de status updates — el operador escribe una nota apurada, IA la reescribe a un mensaje cliente-friendly con categoría auto-detectada.
  • Tier 1B — drafter IA de informes de servicio — tres cubos (qué se hizo / notable / recomendaciones) → informe markdown pulido.
  • Tier 1C — generador IA de hitos — describe el objetivo del proyecto, IA devuelve 3–7 hitos ordenados con fechas aproximadas.
  • Tier 1D — drafter IA de respuesta en hilo de oferta — lee el hilo reciente, prerrellena el textarea con un borrador cortés; el operador siempre revisa y envía manualmente.
  • Tier 1E — puente IA informe-de-servicio → status-update — sugerencia automática de status-post al guardar un informe.
  • Tier 1F — drafter IA de outreach a leads — email de primer contacto personalizado anclado en las categorías más débiles del IT Assessment.
  • Tier 1G — borrador IA de oferta desde IT Assessment — 3–6 servicios pertinentes del catálogo + executive summary, directo al flujo de oferta-borrador estándar.
  • Resumen ejecutivo IA para IT Assessments finalizados — tres niveles de detalle con prompts localizados.
  • Auto-link IA findings al catálogo — un clic mapea findings sin enlazar al item de catálogo más cercano.
  • Tareas IA desde IT Assessment — genera un plan kanban-ready desde findings finalizados.
  • Proveedor IA por tenant — usa tu propia clave Anthropic/OpenAI, o apunta a Ollama / vLLM / LiteLLM con contrato OpenAI-/v1. Sin recargo por tokens.

Lead-gen + marketing (Mayo 2026)

  • IT Assessment público sin friction — el lead escribe email + arranca las 20 preguntas inmediatamente, sin gate PIN; anti-spam vía rate-limit por IP y email + friction de las 20 preguntas.
  • Flujo self-assessment — incluso el paso de email desaparece para auto-evaluaciones; el correo se pide al submit junto con el consentimiento de privacidad.
  • Embed iframe en /check/{slug}/embed.
  • Importación masiva CSV de clientes en /customers/import.
  • Atribución UTM + referrer de primera tocada — capturada por cookie firmada, escrita en cada nuevo lead, visible en lead-detail (pill de canal).
  • Benchmark cross-tenant en la página de resultados — comparación anónima por sector + tamaño, solo por sector, o global, con umbral mínimo de muestra.
  • SEO multi-región — hreflang para DE/AT/CH/ES/MX/US/CA, OG-locales localizados (de_DE, en_US, en_CA, es_ES, es_MX), routing por región vía ?lang=.
  • Rediseño de la landing de marketing — nueva composición de hero de 3 cards (IT Assessment / borrador IA / portal cliente), sección de IA con énfasis BYOK, sección de comunidad Discord.

Branding del cliente (Mayo 2026)

  • PDFs con el branding del MSP — todos los PDFs cliente (oferta, acuerdo, IT Assessment, summary, informe de prospecto) llevan nombre del workspace + logo + color de marca en lugar del branding MSPercury.
  • Correos cliente con el branding del MSP — wordmark + copyright en updates, informes, mantenimiento, replies de oferta, share-quote, invitaciones de portal, envío de acuerdo y reportes de prospecto muestran el nombre del workspace + razón social en lugar de MSPercury.

Workspace, ofertas & IT Assessments (Abril + Mayo 2026)

  • Dashboard sprint 4 — tarjetas KPI MRR / pipeline / win-rate / forecast ARR, gráfico MRR de 12 meses con tooltips, embudo de conversión, top-5 clientes por MRR.
  • Override manual de MRR por cliente.
  • Edición post-aceptación de oferta — registro live + MRR ajustable; PDF firmado se mantiene congelado como referencia de auditoría.
  • Status stream + hitos — feed de progreso estilo Twitter, etapas pizza-tracker lineales con ETA opcional y visibilidad en portal cliente.
  • Mensajería cliente ↔ operador por oferta — bandeja bidireccional vinculada a email por oferta, badges de no leído, web push opcional.
  • Notificaciones web push — VAPID-keyed, opt-in por evento en /settings/notifications.
  • Plantillas de acuerdo — biblioteca workspace-wide, DE/EN/ES.
  • Tarifa horaria por defecto persistente en el workspace.
  • Wizard de oferta de 3 pasos — elegir cliente → elegir proyecto → construir oferta.
  • Soporte multi-divisa — EUR / USD / GBP / AUD / CAD correcto en todas partes.
  • Vista previa live del editor de packages.
  • Soporte logo SVG en branding.
  • Biblioteca starter de findings — 43 templates pre-construidos en 7 categorías en EN/DE/ES.
  • 30 preguntas por defecto en las 7 categorías en EN/DE/ES.
  • Wizard setup en /onboarding.
  • Migración Postgres — de SQLite/libSQL a Postgres 16 local en Hetzner, ruta multi-tenant abierta para ~100–200 → 10k tenants.

Autenticación & seguridad (Abril 2026)

  • Signup verify-first — gate por PIN email antes de crear la cuenta.
  • TOTP 2FA — setup en /settings/security con QR + 8 códigos backup de un solo uso.
  • Passkeys / WebAuthn — Face ID, Touch ID, Windows Hello, llaves hardware.
  • Dispositivos confiables (cookie) — opt-in bypass 2FA de 30 días por navegador, revocable individualmente.
  • Recuperación de contraseña + cambio de contraseña + cambio de email + borrar cuenta (RGPD Art. 17) + exportar datos personales (Art. 15).
  • 2FA obligatorio a nivel workspace + sesiones activas + alertas de inicio en nuevo dispositivo + feed de auditoría de actividad + rate-limiting en cada endpoint de auth.
  • Reset de soporte para 2FA perdido — acción del operador con referencia obligatoria de ticket + audit trail permanente.
  • Consentimiento RGPD en signup + banner de cookies — checkboxes separados de ToS + privacidad.

Operaciones (Abril 2026)

  • Dashboard cross-tenant de superadmin en /superadmin — tenants, usuarios, embudo, cohortes (con heatmap de retención), geo, feedback, invitaciones, AVV, changelog, informes.
  • Garbage collector de tablas auth — timer systemd diario.
  • Migraciones SQL committeadas + guard-rail safe-migrate + auditoría de código independiente + endurecimiento contra open-redirect / enumeración email / rotación de sesión.
  • Docs site en docs.mspercury.com en EN/DE/ES.
  • Automatización de deploy de producción — pull/build/migrate/restart con health check, backups off-site nocturnos, retención 30 días.
  • Monitorización NinjaOne + agente de patch-management en la VPS UE.
  • Bandeja feedback en /feedback con auto-email al operador.
  • UI multi-idioma — cada página user-facing en inglés, alemán, español.
  • SSH en puerto 2222 — sshd fuera del :22 estándar, filtro Hetzner-edge bypassed permanentemente.
  • Comunidad Discord en https://discord.gg/nyc3Pa8FJM — exclusiva para workspaces MSPercury registrados, línea directa con el desarrollador.