6 hallazgos observados + 1 condición de lanzamiento
Los problemas más sólidos se concentran en el descubrimiento de prendas reales, la presentación de ejemplos al vendedor y la comunicación de políticas financieras. La navegación principal, varias recuperaciones y la aritmética mostrada en el pago funcionaron en los casos inspeccionados.
Separar los ejemplos del inventario comprable, comunicar el estado de prueba junto a la acción de pago y verificar el control del servidor antes de habilitar operaciones reales. La pantalla de pago accesible no demuestra que se procesen pagos reales.
6hallazgos de producto observados
1condición de lanzamiento por validar
2líneas de investigación, no defectos confirmados
Qué representa este documento. Presenta la auditoría del 16 de septiembre de 2026; no incorpora nuevas pruebas del producto. No es una auditoría de código, una prueba de penetración ni una certificación de seguridad de pagos o de cumplimiento legal.
02 / Orden de atención
Prioridades, con su nivel de certeza
La condición de lanzamiento se distingue de los seis hallazgos. Las prioridades expresan preocupación de producto o de salida a producción; no son una medición de gravedad de incidentes.
El plazo desde la entrega no explica claramente la no llegada tras el despacho.
Alta en texto revisado
S–M
Medio · reglas de reclamo
Estimaciones provisionales, incluida la verificación: S = horas; M = aproximadamente un día; L = varios días. No se dispuso de código fuente ni del servidor. *SHIPPING-01 puede pasar a M si falta resolver la política. El esfuerzo no constituye un presupuesto.
03 / Evidencia y reproducción
Detalle para decidir y validar
Cada ficha separa lo observado de lo desconocido. Las validaciones de cierre son propuestas; no fueron ejecutadas. Las evidencias enlazan al producto y pueden cambiar después de la auditoría. Las páginas de cuenta, edición y compra requieren autenticación o permisos.
LAUNCH-01Condición de lanzamiento · No es prueba de cobros reales
Aclarar el estado de prueba junto al pago y verificar el bloqueo del servidor
Confianza
Alta sobre la interfaz; procesamiento no verificado.
Esfuerzo provisional
M · Aproximadamente un día.
Riesgo del cambio
Alto si afecta la habilitación de pagos reales.
Impacto
El comprador alcanza un compromiso monetario aparentemente accionable sin una explicación próxima al botón que indique si se trata de una simulación.
Recomendación
Mostrar el estado del entorno junto a la acción de pago, definir los requisitos de lanzamiento y demostrar que el servidor impide operaciones reales hasta aprobar la preparación operativa.
Cómo se observó
Leer Contacto y el pie de página: se declara una prueba y se informa que la publicación de razón social, CUIT y domicilio está pendiente antes de operar con dinero real.
Abrir la publicación real y acceder a su pantalla de compra con sesión autenticada.
Observar “Pagar $ 22.750” sin aviso de prueba próximo en el contenido principal; la aclaración queda en el pie.
El aviso de prueba existe. No se pulsó Pagar. No se verificaron procesamiento habilitado ni credenciales reales, y no se estableció una infracción legal. Acceder a la pantalla no demuestra que exista un fallo en el control del servidor.
Cierre propuesto · Pendiente
En un entorno de pruebas seguro, demostrar tanto un camino de pago permitido como uno bloqueado por el servidor; comprobar el aviso junto al pago y documentar los requisitos de salida. Cambiar únicamente el texto no cierra esta condición.
CAT-01P2 · Problema de producto confirmado
Priorizar inventario real y hacer efectiva la navegación a “prendas reales”
Confianza
Alta en el catálogo inspeccionado.
Esfuerzo provisional
M.
Riesgo del cambio
Medio · Coherencia de orden, filtros y paginación.
Impacto
La persona debe recorrer inventario no comprable antes de encontrar una prenda disponible. La acción de recuperación repite el obstáculo que promete eliminar.
Recomendación
Separar ejemplos y comercio, priorizar las prendas reales y dirigir la acción correspondiente a resultados realmente restringidos a ese inventario.
Cómo se observó
Abrir el catálogo predeterminado: 48 tarjetas, todas marcadas “Ejemplo”.
Pasar a la página 2: 15 tarjetas; 14 ejemplos seguidos de la “Campera” real. La prenda real queda en la posición 63.
En el detalle de un ejemplo, pulsar “Ver prendas reales”: el destino es el catálogo sin filtrar y no se expone un filtro de solo prendas reales.
Los distintivos de ejemplo son visibles, el ejemplo inspeccionado no tiene acción de compra y la paginación funciona. El hallazgo es fricción de descubrimiento, no evidencia de compras accidentales de ejemplos.
Cierre propuesto · Pendiente
Verificar que el catálogo priorice inventario comprable y que “Ver prendas reales” excluya ejemplos. Revisar en conjunto cantidades, paginación, estados vacíos y conservación de la búsqueda de origen.
OWNER-01P2 · Inconsistencia confirmada
Mostrar un estado de ejemplo consistente al propietario
Confianza
Alta en las vistas revisadas.
Esfuerzo provisional
M.
Riesgo del cambio
Medio · Presentación alineada con reglas de negocio.
Impacto
El propietario no puede distinguir con fiabilidad los ejemplos de las prendas vendibles al pasar entre su cuenta y el detalle de una publicación.
Recomendación
Usar el estado real del sistema para mostrar la condición de ejemplo en tarjetas de propietario, detalle y edición; diferenciarla del inventario vendible.
Cómo se observó
El perfil público de la cuenta revisada identifica 15 ejemplos.
En “Mis publicaciones”, esas publicaciones aparecen sin distintivos de ejemplo.
El detalle del propietario afirma que está publicada y visible para todos, con acciones de edición y compartir, pero sin advertencia equivalente.
La descripción editable contiene “[DEMO] Publicación de ejemplo.”; ese texto no aparece en el detalle.
Se desconoce cómo se almacena la condición de ejemplo. El marcador de descripción editable no demuestra que eliminar texto permita eludir restricciones de compra. No se guardó ninguna publicación.
Cierre propuesto · Pendiente
Confirmar el origen autoritativo del estado y comprobar su coherencia entre cuenta, detalle y edición, tanto en sesión de propietario como de comprador. Verificar restricciones reales sin deducirlas del texto editable.
MONEY-01P2 · Problema de comunicación confirmado
Publicar una única línea de tiempo de acreditación y retiro
Confianza
Alta sobre las diferencias de comunicación.
Esfuerzo provisional
S–M.
Riesgo del cambio
Medio · No prometer algo distinto del ciclo efectivo.
Impacto
El vendedor puede esperar disponibilidad de dinero o una transferencia automática antes de lo que promete la guía detallada.
Recomendación
Reutilizar una sola explicación del ciclo: recepción o entrega, acreditación, retención, saldo disponible, solicitud de retiro y transferencia. Aclarar si el inicio es manual o automático y qué mide cada plazo.
Cómo se observó
“Cómo funciona” y la ayuda desplegada explican acreditación tras confirmar recepción o entrega más dos días; luego, aproximadamente diez días desde la acreditación para retirar, con mínimo de ARS 5.000.
El paso 3 de la portada menciona dos días sin reclamo y retiro al banco, omitiendo la retención adicional. Los términos tampoco incorporan esa espera al describir acreditación y liberación.
Con saldo cero, la pantalla de retiro dice “Cuando tu saldo llegue ahí, lo transferimos a tu cuenta.”, sugiriendo automatismo, mientras la guía describe una solicitud.
La guía y las preguntas frecuentes distinguen los dos relojes: dos días y diez días no son intrínsecamente contradictorios. No se demostró retraso de liquidación ni falla de retiros.
Cierre propuesto · Pendiente
Confirmar el ciclo financiero con sus responsables y contrastarlo con el comportamiento en un entorno de pruebas. Comprobar que portada, términos, guía, ayuda y saldo expliquen los mismos hitos, plazos, mínimo e inicio manual o automático.
SHIPPING-01P2 · Texto engañoso confirmado
Explicar que el vendedor adelanta el costo del envío
Confianza
Alta sobre el texto revisado.
Esfuerzo provisional
S para redacción; M si falta decidir la política.
Riesgo del cambio
Bajo en texto; medio si cambia la política.
Impacto
El vendedor puede aceptar un pedido sin anticipar la necesidad de efectivo para despacharlo ni una diferencia incierta entre el cargo del transportista y su reintegro.
Recomendación
Indicar expresamente quién adelanta el dinero, cuándo recibe el reintegro y quién absorbe diferencias. Alinear la compra, la ayuda y las instrucciones al vendedor.
Cómo se observó
Leer la guía: el vendedor elige transportista, paga en el mostrador y recibe un reintegro al completar la operación.
En la misma explicación se afirma “no sale de tu bolsillo”.
Comparar con la prenda real: se cobra al comprador un envío fijo de ARS 5.500 a todo el país, sin aclarar en el texto revisado quién cubre diferencias con el costo efectivo.
No se ejecutó ningún envío ni reintegro. El hallazgo describe una expectativa engañosa; no demuestra pérdida financiera.
Cierre propuesto · Pendiente
Aprobar una política explícita para cargos menores, iguales y mayores que la tarifa cobrada; verificar que todas las instrucciones expliquen el adelanto, el momento del reintegro y el tratamiento de diferencias.
EDIT-01P2 · Limitación confirmada y acotada
Permitir corregir la clasificación o explicar su restricción
Confianza
Alta solo para la publicación de ejemplo inspeccionada.
Esfuerzo provisional
M.
Riesgo del cambio
Medio · Validaciones dependientes e indexación.
Impacto
Una categoría, un tipo de prenda o un color incorrectos no se pueden corregir desde ese formulario y pueden dificultar el descubrimiento de la publicación.
Recomendación
Revisar primero el formulario equivalente de una prenda real. Habilitar correcciones seguras o explicar la inmutabilidad intencional y la vía de recuperación admitida.
Cómo se observó
Abrir el formulario de publicación: incluye “Categoría”, “Tipo de prenda” y “Color”.
Abrir el formulario de edición inspeccionado como propietario.
Comparar: ofrece título, marca, talle, estado, descripción, precio, fotos y visibilidad, pero no esos tres campos de clasificación.
Se desconocen las capacidades del servidor y la intención del diseño. Las diferencias de presentación de talles entre creación y edición no prueban datos inválidos. Conservar “Talle único” tras cambiar temporalmente la categoría no se consideró corrupción. No se guardaron cambios.
Cierre propuesto · Pendiente
Confirmar el alcance en prendas reales. Con datos de prueba autorizados, comprobar que una corrección respete dependencias y se refleje en búsqueda; si la restricción es intencional, verificar su explicación y una recuperación viable.
CLAIM-01P2 · Ambigüedad documentada
Definir el plazo de reclamo cuando un envío despachado no llega
Confianza
Alta sobre la omisión en el texto revisado.
Esfuerzo provisional
S–M.
Riesgo del cambio
Medio · Alineación de soporte y elegibilidad.
Impacto
Quien no recibe una prenda ya despachada puede desconocer cuándo actuar y si sigue cubierto por la protección.
Recomendación
Distinguir pedidos no despachados, despachados con demora, entregas disputadas y prendas entregadas con un problema. Definir acción, inicio del plazo y escalamiento para cada caso.
Cómo se observó
Leer ayuda y términos: contemplan la no entrega, pero expresan el reclamo dentro de los dos días desde la entrega.
Buscar el punto de inicio para una demora, falta de entrega o entrega disputada: no queda claramente identificado.
Comparar con la prenda real: indica despacho dentro de cinco días corridos, transporte estimado de siete días y revisión si no se despacha.
Ya existe un camino de revisión comunicado para la falta de despacho. La brecha más precisa es la no llegada después del despacho o la entrega disputada. No se probaron reclamos reales.
Cierre propuesto · Pendiente
Acordar con soporte los cuatro escenarios y verificar en un entorno de pruebas el inicio de cada plazo, la acción disponible y el escalamiento. Contrastar esas reglas con ayuda, términos e instrucciones de la compra.
04 / Evidencia insuficiente para corregir
Dos líneas de investigación, no defectos confirmados
Antes de abrir trabajo de corrección, capturar el estado de sesión y la navegación final. Ninguna de estas observaciones demuestra un fallo universal.
En una sesión independiente sin autenticar, partir del catálogo de Mujer con precio y orden ascendente y seleccionar “Hombre” reprodujo un título del documento correspondiente a otra categoría, mientras la URL y el encabezado coincidían con la selección. Recargar corrigió el título.
Impacto si se confirma
Etiquetas confusas en pestañas e historial. No se estableció un impacto sobre motores de búsqueda.
Contraevidencia y límites
La revisión principal repitió el recorrido con sesión autenticada y obtuvo títulos correctos: no logró reproducirlo en ese contexto. Una observación independiente no permite generalizar.
Investigación y cierre propuestos · Pendientes
Registrar título, URL, encabezado, sesión y secuencia exacta antes y después de navegar y recargar. Comparar sesión anónima y autenticada. Abrir una corrección solo tras aislar una reproducción fiable y volver a comprobar ambas condiciones.
INVESTIGACIÓN 02Prioridad pendiente · Acción externa no probada
Contexto enviado al compartir por WhatsApp
Confianza
Baja.
Esfuerzo provisional
S de investigación.
Riesgo del cambio
Bajo.
Evidencia y reproducción registrada
Al inspeccionar repetidamente los enlaces para compartir en la publicación del propietario y en la prenda real, se observó un destino base de WhatsApp sin contenido precargado visible en el enlace.
Impacto si se confirma
La persona podría compartir sin el contexto o enlace de la prenda.
Contraevidencia y límites
No se activó la acción externa. Un controlador de clic podría completar el contenido al usarla. Leer el enlace no demuestra qué recibe finalmente WhatsApp.
Investigación y cierre propuestos · Pendientes
Con autorización y sin enviar mensajes, activar el flujo de compartir y observar su destino final y el texto precargado. Corregir solo si se demuestra la pérdida de contexto; validar luego ambos tipos de publicación.
05 / Contraevidencia relevante
Qué funcionó en los casos inspeccionados
Estos resultados acotan los hallazgos. No equivalen a una garantía general del sistema.
Aritmética consistenteCatálogo, detalle y pantalla de pago coincidieron: prenda ARS 15.000 + protección ARS 2.250 (ARS 900 + 9%) + envío ARS 5.500 = ARS 22.750.
Separación de compra observadaEl ejemplo de otro vendedor no mostró acción de compra; el detalle del propietario no mostró una acción de autocompra. El perfil público distingue los ejemplos.
Búsqueda y recuperación“cardigan” encontró “Cárdigan”. Una búsqueda desconocida mostró un estado vacío con recuperación. Categoría, precio y orden ascendente persistieron entre navegación y recarga; el orden y la página 2 fueron correctos.
Contexto de regreso conservadoEl enlace de vuelta desde la prenda real mantuvo la URL completa de la búsqueda de origen. La pérdida de contexto de búsqueda no es un hallazgo.
Saldo y calculadoraCon saldo cero no apareció un formulario de retiro y se informó el mínimo de ARS 5.000. La calculadora, con ARS 35.000 y ARS 8.000, mostró resultados coherentes de ingreso del vendedor, comparación y protección. Se restauró su valor inicial.
Teclado en el visor de imágenesEl foco pasó a Cerrar, Tab permaneció allí, Escape cerró el visor y el foco volvió al disparador. Es una comprobación acotada, no una certificación integral de accesibilidad.
Consola en portada y catálogoNo se capturaron errores ni advertencias en las sesiones inspeccionadas. Esto no demuestra la salud general de la ejecución.
06 / Qué permite concluir la revisión
Alcance, exclusiones y límites
Superficies revisadas
Cuenta, perfil público y su edición, publicación y edición de prendas, favoritos, mensajes, catálogo, detalles de ejemplos y prenda real, pantalla de compra, ayuda, privacidad, términos, contacto y devoluciones.
El ingreso por enlace de acceso funcionó. La cuenta revisada no tenía ventas, compras, mensajes ni favoritos.
Sin operaciones persistentes
No se realizaron pagos, compras, envíos de mensajes, guardados de publicaciones o perfil, eliminaciones, incorporaciones a favoritos ni solicitudes de devolución.
Una selección temporal de categoría se restauró sin enviar el formulario. Navegar puede modificar naturalmente analíticas o contadores de vistas; no se promete ausencia total de telemetría.
Sin código ni evidencia interna
El espacio de trabajo estaba vacío: no había código de la aplicación, servidor, esquema, manifiesto de dependencias, suite de pruebas ni referencia de commits para inspeccionar. Por ello se citan rutas del producto, no líneas de código. No se infieren el framework, la arquitectura, comandos de prueba ni defectos internos.
Áreas no verificadas
Autorización y seguridad por fila (RLS); administración y moderación; seguridad de API; límites de solicitudes; dependencias y cobertura de pruebas; ejecución de pagos, reembolsos y retiros; notificaciones de eventos del proveedor de pago (webhooks); concurrencia; integración de envíos; entrega de correo; carga de archivos; reclamos; diseños adaptables; comportamiento entre navegadores; rendimiento medido.
La observación con la ventana predeterminada no establece usabilidad móvil. No se afirman vulnerabilidades ni ausencia de pruebas solo porque no se tuvo acceso a sus sistemas.
07 / Secuencia de validación
De la evidencia visible a la confianza operativa
Plan propuesto, no ejecutado. Los escenarios siguientes son verificaciones necesarias; no representan fallas descubiertas.
Resolver los riesgos visibles de lanzamiento
Separar ejemplos, priorizar inventario real, hacer inequívoco el estado de prueba en el pago y demostrar el control del servidor. Después, alinear estado y edición del propietario, junto con la comunicación financiera y de envíos.
Obtener código y un entorno de pruebas seguro
Establecer arquitectura real, límites de propiedad y permisos, reglas del ciclo de vida y cobertura existente antes de proponer cambios de implementación. No se presupone una tecnología ni un comando de prueba.
Probar invariantes de dinero y propiedad
Dos compradores compitiendo por una prenda; eventos de pago repetidos o fuera de orden; vencimiento de reservas; cálculos de comisiones en centavos; carreras entre reembolso y retiro; autorización ante manipulación de identificadores de prendas o pedidos; permisos administrativos y RLS.
Probar abuso y recuperación
Tipo, tamaño y metadatos EXIF de archivos; abuso de devoluciones anónimas y persistencia del comprobante; vencimiento, reutilización y protección de redirecciones de enlaces de acceso; tratamiento de demoras y entregas disputadas por soporte.
08 / Dirección de producto
Tres oportunidades fundadas en lo observado
Opciones de evolución separadas de la priorización de defectos. Requieren decisión de producto, no implementación automática.
01 · Mejorar la calidad de las publicaciones reales
La única “Campera” real observada tiene título genérico, una foto, talle L, estado nuevo con etiqueta y categoría Hombre, pero no muestra descripción, marca, color ni medidas. Una lista de control de fotos y medidas podría aumentar la confianza de compra.
Confianza altaEsfuerzo MRiesgo bajo–medio
Contrapartida: exigir todos los campos elevaría la fricción de publicación. Conviene distinguir recomendaciones de requisitos indispensables.
02 · Hacer comprensible el saldo del vendedor
Una vista de estados pendiente, acreditado, retenido, disponible y retiro ayudaría a resolver MONEY-01 donde aparece la necesidad de entender el dinero.
Confianza altaEsfuerzo M–LRiesgo medio
Contrapartida: agrega complejidad de interfaz y conciliación. Primero deben existir estados autoritativos del servidor y reglas financieras acordadas.
03 · Ofrecer reportes vinculados a la publicación
La guía comunitaria revisada remite a reportes por correo. Una acción contextual en la prenda podría conservar evidencia útil y reducir intercambios con soporte.
Confianza mediaEsfuerzo MRiesgo medio
Contrapartida: requiere capacidad de moderación y controles de abuso. La revisión no demuestra que esta función esté ausente en todas las áreas del producto.
Próxima decisión
Seleccionar qué hallazgos se convertirán en planes de implementación una vez disponibles el código y los responsables de las políticas. Este informe no incorpora cambios de código ni instrucciones especulativas de implementación.