Para agencias y freelancers
La base multi-tenant que entregás a cada cliente
sin reconstruirla
Workspace isolation, permisos por rol, billing por organización, API keys — las partes que son una semana de trabajo cada una, ya construidas y testeadas. Entregá más rápido, cobrá lo mismo.
Cobrás el 30% único del cliente, no el 70% reusable
Un MVP de SaaS B2B suele ser $5k–$15k de tiempo de dev (40–120 horas a $50–$150/hora). La mayor parte reconstruye el mismo 70%: auth, equipos, roles, billing, admin. Shippeá eso desde una base testeada y tus horas facturables van a donde deben — el 30% único del cliente. La base se paga sola en el primer proyecto.
Por qué las agencias arman una base reusable — en sus palabras
Una semana de trabajo cada una
"workspace isolation, role-based permissions, billing per organization, custom domains, audit logs — each piece is a week of work." — RovaAI, Indie Hackers
Por eso reusan la propia
"For the common functionalities (login, signup, admin panel, user panel) I used boilerplate from my other projects." — ideastosaas, Indie Hackers
Solo auth es un mes
"building and testing a full featured authentication system takes at least a month to do properly." — kylegawley, Indie Hackers
Multi-tenancy real, no una tabla users con una columna role
Organizaciones, miembros, invitaciones, RBAC, billing por org y API keys. Por debajo, un tenant-isolation guard — repositorios org-scoped más un query guard de Prisma — hace que una lectura cross-organización devuelva 404, no los datos de otro. Es la pieza genuinamente difícil de hacer bien, ya hecha bien.
1 GET /api/orgs/acme/projects/42
2 session.org = "globex" // otra org
3
4 → 404 Not Found
5 // el repo org-scoped nunca devuelve
6 // la fila de otro tenant.
Nunca shippees inseguridad con el nombre de tu cliente encima
El pasivo es real
Un escaneo público halló 303 endpoints expuestos en 170 sitios vibe-coded filtrando datos personales, de pago y API keys. Para trabajo entregado bajo la marca de un cliente, eso es riesgo reputacional y legal.
Las partes peligrosas están endurecidas
Auth, RBAC y tenant isolation acá son DDD-layered y testeados en CI — no código de seguridad que parece plausible con fallas sutiles que dejó un agente.
Aguanta una segunda mirada
Contratos OpenAPI tipados, un event bus con outbox audit-friendly y observabilidad OTel/Sentry hacen que el trabajo aguante una revisión técnica, no solo un demo.
La respuesta a "la mayoría de los starter kits terminan reconstruidos"
"Most of the business who use starter kit eventually end up rebuilding software from scratch." (sachingk, Indie Hackers) Esa es la queja más ruidosa de la categoría — y es una queja sobre starters spaghetti, no sobre arquitectura. Fronteras DDD, tests y contratos tipados son la respuesta directa: una base que crece cliente tras cliente en vez de terminar en la basura al tercero.
Ganá más proyectos, quedate con más margen
Cerrá los proyectos LATAM que los kits Stripe-only pierden
MercadoPago nativo más docs reales en EN/ES/PT te dejan tomar clientes argentinos, brasileños y mexicanos que los kits Stripe-first no pueden atender.
Se shippea bajo la marca de tu cliente
Sos dueño del código de punta a punta, así que el producto que entregás lleva el nombre de tu cliente — nada fuerza un badge de UseDeploy en lo que shippees.
Una base viva, no un snapshot congelado
Una herramienta de sync upstream trae las mejoras del boilerplate a tus proyectos sin un merge completo — así la fundación sigue mejorando en vez de envejecer.
FAQ de agencias y freelancers
¿Puedo usarlo en múltiples proyectos de clientes?+
¿De verdad es distinto a un starter kit descartable?+
¿Puedo tomar clientes de LATAM con esto?+
Heredé una app vibe-coded rota. ¿Puedo aterrizarla acá?+
Entregá más, reconstruí menos.
Shippeá el 70% reusable desde una base testeada y facturá tus horas donde importan — el 30% único del cliente.