Cómo construimos nuestras tiendas online: arquitectura, pagos y seguridad

Las tiendas online de Rameseba comparten una misma base: catálogo renderizado en el servidor para que cargue rápido, base de datos con reglas de acceso por usuario, pagos que se confirman solo en el servidor, panel de administración propio, correos transaccionales, instalación como app en el teléfono y medición pública de velocidad con PageSpeed Insights.

1. Catálogo rápido

El catálogo llega renderizado desde el servidor y el navegador solo activa lo interactivo (carrito, filtros, favoritos). Las imágenes se sirven en WebP con tamaños por pantalla. En Pasapalos el catálogo estático se regenera cuando cambian los productos, y el carrito y la cuenta son dinámicos.

2. Pagos que el navegador no puede falsificar

El precio lo calcula el servidor, nunca el navegador. El pedido se marca pagado solo cuando la pasarela lo confirma: Webpay Plus en Akim Pet Market, Mercado Pago con webhooks firmados en Pasapalos y Stripe en BeautyGangWorld. Ver cómo integrar Webpay.

3. Datos protegidos por usuario

La base de datos aplica reglas de acceso por fila: cada cliente solo puede leer sus pedidos y direcciones aunque conozca la URL de otro. Los paneles de administración tienen roles y quedan fuera de los buscadores.

4. Panel para el dueño

El dueño administra pedidos, productos, categorías, cupones, despachos, pagos, usuarios y reseñas sin programador. En Akim el panel también maneja tablas nutricionales y cumpleaños de mascotas; en GamesGod360, las portadas y el estado de venta de cada juego.

5. Correos y avisos

Confirmación de pedido, envío y recuperación de clave con plantillas propias, enviados con Resend. El dueño recibe aviso de cada pedido.

6. App en el teléfono sin tiendas de apps

Akim y Pasapalos se instalan en la pantalla de inicio de iPhone y Android como app (PWA), sin pasar por App Store ni Google Play.

7. Seguridad básica que no se negocia

  • Content Security Policy, HSTS y protección contra clickjacking.
  • Límite de intentos en login y formularios, y verificación anti-bots.
  • Webhooks de pago validados por firma y por consulta directa a la pasarela.

8. Medición pública

Medimos cada tienda con Google PageSpeed Insights en móvil y publicamos los números, incluso cuando no dan 100, en la tabla de velocidad y en la página de cada proyecto.

Lo que no hacen, a propósito

Estas tiendas no gestionan bodega física ni se integran por defecto con couriers o facturación electrónica. Se agrega cuando el negocio lo necesita, no antes.

Preguntas frecuentes

¿Qué tecnología usan en sus tiendas?

Principalmente Next.js y React con TypeScript, bases de datos PostgreSQL o Convex según el proyecto, y pasarelas como Webpay, Mercado Pago o Stripe.

¿Por qué confirmar el pago en el servidor?

Porque lo que envía el navegador se puede manipular. Solo la confirmación de la pasarela en el servidor asegura que el pago existe.

¿Puedo ver estas tiendas funcionando?

Sí: Akim Pet Market, Pasapalos, BeautyGangWorld y GamesGod360 están en producción, cada una con su página de cómo se construyó.

WhatsApp