Hoja de ruta
Nos comprometemos a entregar. Los puntos en Ahora están activamente en desarrollo y suelen aterrizar en semanas. Siguiente está diseñado y en cola. Más adelante es especulación honesta — lo consideramos importante, pero nos reservamos el derecho a cambiar de opinión.
Ahora (en curso)
- API REST pública (lectura) + claves de API — endpoints REST con scope de workspace (
/api/v1/customers,/quotes,/projects,/checkups,/usage/mrr…) con autenticación bearer-token. Desbloquea Zapier / n8n / Make.com y cualquier script propio contra MSPercury. Plan Pro, generables en/settings/api. (Q3 2026) - Webhooks salientes — entrega de eventos por POST a endpoints propios del MSP para
quote.accepted,lead.created,customer.updated, etc., con firma HMAC-SHA256, retry-backoff, botón de prueba. (Q3 2026) - App nativa iOS — basada en Capacitor, asistente IT Assessment offline (IndexedDB), cámara nativa con EXIF, desbloqueo por Face ID, push notifications. Envío a la App Store inminente.
Siguiente (planeado)
- Snapshot + restore por tenant — restore point-in-time gestionado por el operador desde la cadena de backup off-site. Q4 2026.
- Drill-down del heatmap de retención por cohorte en superadmin — celda de cohorte → lista de usuarios con score de actividad. Q3 2026.
- Empuje SEO AEO/GEO — páginas FAQ estructuradas por caso de uso (oferta, IT Assessment público, embudo de leads) con marcado Schema.org, optimizadas para motores de IA + Google SGE. Q3 2026.
Más adelante (quizás)
- Conector Lexware Office — estándar SMB DACH, creación nativa de facturas vía API. Cuando haya suficiente demanda activa de MSPs DACH.
- Conector sevDesk — segundo SaaS de contabilidad más popular en DE.
- Conector Polar.sh — billing SaaS moderno para MSPs con ADN creator / consultorías ágiles.
- Interfaz DATEV — cuando un MSP tenga un cliente cuyo asesor fiscal espere datos DATEV.
- FastBill / Billbee / Faktura+ — según señal de demanda en la comunidad Discord.
- Wrapper Android nativo.
- Portal cliente self-service (ver ofertas, descargar facturas, abrir tickets) — a largo plazo.
- Routing condicional pregunta-a-pregunta en el wizard IT Assessment (“si no MFA → pregunta qué gestor de contraseñas”).
- Generación IA de RFP / scope desde un IT Assessment finalizado.
- Integración de tracking de tiempo con el flujo existente de informes.
Ya entregado
Lo que ya está en producción. Muchos puntos de seguridad abajo estaban inicialmente previstos para Q3 2026 — aterrizaron antes. Las fechas indican el lanzamiento a producción; la precisión por día está en el changelog.
Pricing & facturación (Mayo 2026)
- Modelo de pricing Free + Pro — Free para los primeros 100 workspaces como cohorte fundadora permanente, Pro a €49 / $49 / CA$65 mensual. Switcher multi-divisa en pricing y billing, Stripe Checkout con IVA correcto + reverse-charge UE.
- Upgrade self-service de Free a Pro — el usuario Free hace clic en upgrade en la sidebar o en
/billing→ Stripe Checkout → Pro desbloqueado. Si cancela más adelante vuelve a Free, sin lockout. - Integración con Stripe Customer Portal — Pro ve facturas, cambia método de pago, cancela self-service.
- Integración Stripe con clave directa (facturación del MSP) — el MSP pega su propia API key de Stripe en
/settings/integrations; MSPercury llama astripe.invoices.create()directamente sobre su cuenta cuando se acepta una oferta. El dinero fluye MSP↔cliente; MSPercury solo ve la respuesta de la API. Sin Stripe Connect, sin recargo de plataforma, sin custodia. Recomendamos restricted keys (rk_*) limitadas a Customers + Invoices. - Plan-gating en cada función Pro (catálogo de servicios, packages, gestión de leads, marketplace, branding propio, informes avanzados, edición de findings library) a nivel de página y acción.
Red de partners + marketplace cross-tenant (Mayo 2026)
- Marketplace de leads fase 2 — leads rechazados publicables anonimizados en marketplace cross-tenant, otros MSPs pueden tomar el relevo, datos identificativos solo tras aceptación bilateral.
- Perfiles de partner — perfiles de especialidad por org (región, sectores, skills técnicas, modelos de servicio, capacidad, bio), directorio público en
/partners, score de karma. - Lead-forwards con doble opt-in — handover RGPD-compatible entre partners con consentimiento explícito del lead.
- Bandeja de entrada y enviado de la red en
/network/*— solicitudes de partnership entrantes, lead-forwards, eventos de karma.
Funciones IA (Abril + Mayo 2026)
- Tier 1A — estructurador IA de status updates — el operador escribe una nota apurada, IA la reescribe a un mensaje cliente-friendly con categoría auto-detectada.
- Tier 1B — drafter IA de informes de servicio — tres cubos (qué se hizo / notable / recomendaciones) → informe markdown pulido.
- Tier 1C — generador IA de hitos — describe el objetivo del proyecto, IA devuelve 3–7 hitos ordenados con fechas aproximadas.
- Tier 1D — drafter IA de respuesta en hilo de oferta — lee el hilo reciente, prerrellena el textarea con un borrador cortés; el operador siempre revisa y envía manualmente.
- Tier 1E — puente IA informe-de-servicio → status-update — sugerencia automática de status-post al guardar un informe.
- Tier 1F — drafter IA de outreach a leads — email de primer contacto personalizado anclado en las categorías más débiles del IT Assessment.
- Tier 1G — borrador IA de oferta desde IT Assessment — 3–6 servicios pertinentes del catálogo + executive summary, directo al flujo de oferta-borrador estándar.
- Resumen ejecutivo IA para IT Assessments finalizados — tres niveles de detalle con prompts localizados.
- Auto-link IA findings al catálogo — un clic mapea findings sin enlazar al item de catálogo más cercano.
- Tareas IA desde IT Assessment — genera un plan kanban-ready desde findings finalizados.
- Proveedor IA por tenant — usa tu propia clave Anthropic/OpenAI, o apunta a Ollama / vLLM / LiteLLM con contrato OpenAI-
/v1. Sin recargo por tokens.
Lead-gen + marketing (Mayo 2026)
- IT Assessment público sin friction — el lead escribe email + arranca las 20 preguntas inmediatamente, sin gate PIN; anti-spam vía rate-limit por IP y email + friction de las 20 preguntas.
- Flujo self-assessment — incluso el paso de email desaparece para auto-evaluaciones; el correo se pide al submit junto con el consentimiento de privacidad.
- Embed iframe en
/check/{slug}/embed. - Importación masiva CSV de clientes en
/customers/import. - Atribución UTM + referrer de primera tocada — capturada por cookie firmada, escrita en cada nuevo lead, visible en lead-detail (pill de canal).
- Benchmark cross-tenant en la página de resultados — comparación anónima por sector + tamaño, solo por sector, o global, con umbral mínimo de muestra.
- SEO multi-región — hreflang para DE/AT/CH/ES/MX/US/CA, OG-locales localizados (de_DE, en_US, en_CA, es_ES, es_MX), routing por región vía
?lang=. - Rediseño de la landing de marketing — nueva composición de hero de 3 cards (IT Assessment / borrador IA / portal cliente), sección de IA con énfasis BYOK, sección de comunidad Discord.
Branding del cliente (Mayo 2026)
- PDFs con el branding del MSP — todos los PDFs cliente (oferta, acuerdo, IT Assessment, summary, informe de prospecto) llevan nombre del workspace + logo + color de marca en lugar del branding MSPercury.
- Correos cliente con el branding del MSP — wordmark + copyright en updates, informes, mantenimiento, replies de oferta, share-quote, invitaciones de portal, envío de acuerdo y reportes de prospecto muestran el nombre del workspace + razón social en lugar de MSPercury.
Workspace, ofertas & IT Assessments (Abril + Mayo 2026)
- Dashboard sprint 4 — tarjetas KPI MRR / pipeline / win-rate / forecast ARR, gráfico MRR de 12 meses con tooltips, embudo de conversión, top-5 clientes por MRR.
- Override manual de MRR por cliente.
- Edición post-aceptación de oferta — registro live + MRR ajustable; PDF firmado se mantiene congelado como referencia de auditoría.
- Status stream + hitos — feed de progreso estilo Twitter, etapas pizza-tracker lineales con ETA opcional y visibilidad en portal cliente.
- Mensajería cliente ↔ operador por oferta — bandeja bidireccional vinculada a email por oferta, badges de no leído, web push opcional.
- Notificaciones web push — VAPID-keyed, opt-in por evento en
/settings/notifications. - Plantillas de acuerdo — biblioteca workspace-wide, DE/EN/ES.
- Tarifa horaria por defecto persistente en el workspace.
- Wizard de oferta de 3 pasos — elegir cliente → elegir proyecto → construir oferta.
- Soporte multi-divisa — EUR / USD / GBP / AUD / CAD correcto en todas partes.
- Vista previa live del editor de packages.
- Soporte logo SVG en branding.
- Biblioteca starter de findings — 43 templates pre-construidos en 7 categorías en EN/DE/ES.
- 30 preguntas por defecto en las 7 categorías en EN/DE/ES.
- Wizard setup en /onboarding.
- Migración Postgres — de SQLite/libSQL a Postgres 16 local en Hetzner, ruta multi-tenant abierta para ~100–200 → 10k tenants.
Autenticación & seguridad (Abril 2026)
- Signup verify-first — gate por PIN email antes de crear la cuenta.
- TOTP 2FA — setup en
/settings/securitycon QR + 8 códigos backup de un solo uso. - Passkeys / WebAuthn — Face ID, Touch ID, Windows Hello, llaves hardware.
- Dispositivos confiables (cookie) — opt-in bypass 2FA de 30 días por navegador, revocable individualmente.
- Recuperación de contraseña + cambio de contraseña + cambio de email + borrar cuenta (RGPD Art. 17) + exportar datos personales (Art. 15).
- 2FA obligatorio a nivel workspace + sesiones activas + alertas de inicio en nuevo dispositivo + feed de auditoría de actividad + rate-limiting en cada endpoint de auth.
- Reset de soporte para 2FA perdido — acción del operador con referencia obligatoria de ticket + audit trail permanente.
- Consentimiento RGPD en signup + banner de cookies — checkboxes separados de ToS + privacidad.
Operaciones (Abril 2026)
- Dashboard cross-tenant de superadmin en
/superadmin— tenants, usuarios, embudo, cohortes (con heatmap de retención), geo, feedback, invitaciones, AVV, changelog, informes. - Garbage collector de tablas auth — timer systemd diario.
- Migraciones SQL committeadas + guard-rail safe-migrate + auditoría de código independiente + endurecimiento contra open-redirect / enumeración email / rotación de sesión.
- Docs site en docs.mspercury.com en EN/DE/ES.
- Automatización de deploy de producción — pull/build/migrate/restart con health check, backups off-site nocturnos, retención 30 días.
- Monitorización NinjaOne + agente de patch-management en la VPS UE.
- Bandeja feedback en
/feedbackcon auto-email al operador. - UI multi-idioma — cada página user-facing en inglés, alemán, español.
- SSH en puerto 2222 — sshd fuera del :22 estándar, filtro Hetzner-edge bypassed permanentemente.
- Comunidad Discord en https://discord.gg/nyc3Pa8FJM — exclusiva para workspaces MSPercury registrados, línea directa con el desarrollador.