Actualizaciones y parches
Dependencias, librerías y sistema al día, aplicadas de forma controlada y probadas antes de tocar producción. Es el trabajo que nadie nota cuando está hecho y que aparece de golpe cuando lleva dos años sin hacerse.
Tu sistema funciona y de eso vive tu operación. La pregunta incómoda es quién lo cuida hoy: si la respuesta es «el que lo hizo, cuando contesta», ya tienes un problema y todavía no se nota.
El servicio
Nos hacemos cargo de que tu sistema siga funcionando, esté al día y tenga a quién llamar. No hace falta que lo hayamos construido nosotros: la mayoría de los que mantenemos los hizo otro.
Dependencias, librerías y sistema al día, aplicadas de forma controlada y probadas antes de tocar producción. Es el trabajo que nadie nota cuando está hecho y que aparece de golpe cuando lleva dos años sin hacerse.
El sistema se vigila solo: si deja de responder, si se llena el disco, si un proceso empieza a fallar o si un certificado está por vencer. La idea es enterarnos nosotros antes de que te llame un cliente.
Programados, guardados fuera del mismo servidor y —la parte que casi nadie hace— restaurados de prueba cada cierto tiempo. Un respaldo que nunca se restauró es una suposición, no un respaldo.
Lo que se rompe se arregla, con tiempos acordados según qué tan grave sea. Incluye entender por qué pasó, no solo dejarlo andando otra vez, que es lo que evita que vuelva el mes siguiente.
Un campo nuevo, un reporte, un cambio de porcentaje, un formato que cambió. Son los pedidos que no justifican un proyecto pero que sin nadie a cargo se acumulan durante meses.
Qué se atendió, qué se actualizó, qué está en riesgo y qué conviene hacer el próximo trimestre. Sirve para que puedas evaluar el servicio con datos y no por la sensación de si hubo problemas o no.
Es la paradoja de este trabajo: cuanto mejor se hace, menos se ve. Por eso el informe importa tanto como el trabajo, y por eso lo medimos en cosas concretas —incidentes atendidos, actualizaciones aplicadas, respaldos restaurados de prueba— en vez de pedirte que confíes en que todo está bien.
Sistemas heredados
Pasa más de lo que se cuenta: la persona que construyó tu sistema se fue del país, cambió de rubro o simplemente dejó de contestar. El sistema sigue andando y nadie se atreve a tocarlo. Así lo tomamos.
Semana 1
Dónde vive el código, quién tiene el servidor, a nombre de quién está el dominio, quién paga el hosting y con qué tarjeta. Es la parte menos técnica y la más urgente: hemos visto sistemas caídos por una tarjeta vencida que nadie sabía que existía.
Semanas 1-2
Se revisa el código, la base de datos y cómo está desplegado. No para juzgar a quien lo hizo —casi siempre construyó con lo que tenía— sino para saber qué se puede tocar con confianza y qué hay que mirar con cuidado.
Semana 2
Qué está bien, qué está a punto de fallar y qué te deja expuesto. Con prioridades y costos, para que decidas qué se atiende ya y qué puede esperar al próximo trimestre. Ese informe es tuyo aunque no sigas con nosotros.
Semanas 3-4
Se cierra lo urgente, se ponen respaldos y monitoreo, y a partir de ahí el sistema entra en régimen: hay a quién llamar, hay tiempos de respuesta y hay alguien mirando antes de que se rompa.
Es la respuesta fácil y casi siempre la equivocada: tu sistema lleva años acumulando reglas de negocio que no están escritas en ninguna parte, y una reescritura las pierde todas de golpe. Se estabiliza lo que hay, se cambia por partes lo que de verdad lo necesita, y si en algún momento reemplazar sale más barato que sostener, te lo decimos con los números al lado.
Por qué existe
Esa es la idea que cuesta transmitir: si nadie lo toca, no se conserva — se degrada. Hay cinco relojes corriendo desde el día que se puso en producción, y ninguno depende de que ustedes hagan algo.
Certificados, dominios, claves de servicios externos y tarjetas asociadas a las cuentas. Todos tienen fecha de vencimiento y ninguno avisa a la persona correcta. Es la causa más frecuente de una caída que se pudo evitar con un recordatorio.
El código no cambia, pero las librerías que usa acumulan vulnerabilidades conocidas y publicadas. Cuanto más se posterga la actualización, más grande y más riesgoso es el salto: dos años sin tocar convierten una tarde de trabajo en un proyecto.
El lenguaje, la base de datos o el sistema operativo llegan al fin de su ciclo y dejan de recibir arreglos. El sistema sigue funcionando igual de bien hasta el día en que hay que moverlo, y ahí descubres que nada moderno lo soporta.
Logs, archivos temporales, adjuntos, tablas históricas que nadie purga. Es un crecimiento lento y silencioso que un día llena el disco, y suele hacerlo en el momento de más carga del año.
Cómo se despliega, dónde está esa configuración rara, por qué ese proceso corre a las tres de la mañana. Si vive en la cabeza de una sola persona, el riesgo no es técnico: es que esa persona renuncie, se enferme o se vaya de vacaciones.
Esto es continuidad: que el sistema siga funcionando. Si lo que necesitas es poder demostrar que cumples con la LOPDP, esa es otra conversación y tiene su propia página.
Ver ciberseguridad y cumplimientoReglas del juego
La pelea típica de un contrato de mantenimiento es si algo estaba incluido. Preferimos dejarlo escrito antes de firmar: así sabes qué estás comprando y nosotros sabemos qué prometimos.
El sistema no está disponible o hay algo que impide facturar, vender o despachar. Se atiende de inmediato, en horario acordado, y se te informa mientras se trabaja en lugar de al final.
Una parte importante falla pero hay forma de seguir trabajando. Entra en la cola del día con prioridad sobre lo demás.
Algo funciona mal o distinto de lo esperado, y se puede convivir con eso unos días. Se planifica dentro del ciclo de trabajo.
No está roto: se quiere que haga algo más. Se estima aparte y se decide si entra en las horas del mes o si es un proyecto.
Los tiempos de respuesta concretos y el horario de cobertura se acuerdan según lo que tu operación necesite de verdad: no es lo mismo un sistema interno de oficina que uno del que dependen las ventas un domingo.
Preguntas frecuentes
Casi siempre las hace alguien que llega con un sistema ajeno y una urgencia encima.
Sí, es de los pedidos más comunes que recibimos. Empezamos por recuperar el control de lo que es tuyo —código, servidor, dominio, cuentas— y por entender qué hay antes de tocar nada. En dos semanas tienes un informe de estado con lo urgente, lo importante y lo que puede esperar, con costos. Ese informe es tuyo aunque decidas seguir con otra empresa.
Es una situación incómoda pero no siempre perdida. A veces el código está en el servidor y se puede recuperar; a veces está en una cuenta a nombre de alguien que sí responde a un correo formal, sobre todo si el contrato decía que era tuyo. Si de verdad no aparece, evaluamos qué se puede sostener sin él y qué habría que reconstruir, y te damos el costo de cada camino para que compares mantener contra rehacer con números delante.
No. Tu sistema acumula años de reglas de negocio que no están documentadas en ninguna parte, y una reescritura las pierde todas al mismo tiempo. Lo normal es estabilizar lo que hay, actualizar por partes y reemplazar solo lo que de verdad lo justifique. Si en algún momento rehacer sale más barato que sostener, lo planteamos con los números, no como punto de partida.
Se puede mantener igual, con dos matices que conviene saber antes: si la versión que usa ya no recibe arreglos de seguridad, hay un riesgo que no se cierra solo actualizando dependencias, y a medida que envejece cuesta más encontrar quién lo toque. Eso no obliga a migrar mañana, pero sí a tener un plan con fecha en vez de descubrirlo el día que algo se rompe y no hay salida rápida.
Depende del tamaño del sistema, de qué tan crítico es y de cuánta atención necesita al mes, así que se define después de la evaluación inicial y no antes. Lo que sí es fijo es la lógica: pagas por tener el sistema cuidado y por tener a quién llamar, con un alcance escrito, y lo que queda fuera se cotiza aparte con tu aprobación previa. Nada se factura por sorpresa a fin de mes.
Los tiempos se acuerdan en el contrato según lo que tu operación aguante, y por eso se clasifica cada caso: no es lo mismo que el sistema esté caído a que un reporte muestre una columna mal alineada. Lo que no cambia es el criterio — mientras algo crítico esté en curso te informamos mientras trabajamos, en vez de aparecer cuando ya está resuelto y dejarte a oscuras en el medio.
Incluye ajustes menores: un campo, un reporte, un cambio de formato o de porcentaje, ese tipo de pedidos que no justifican abrir un proyecto y que sin nadie a cargo se acumulan durante meses. Un módulo nuevo o un cambio grande de funcionamiento se estima aparte, y te decimos a cuál de los dos pertenece antes de empezar, no después de hacerlo.
Un informe con lo que se atendió, lo que se actualizó, cómo se comportó el sistema y qué conviene hacer en el próximo trimestre. Suena burocrático y no lo es: es la única forma de que puedas evaluar un servicio cuyo mejor resultado posible es que no haya pasado nada. También sirve para justificar el gasto ante quien firma, que suele ser otra persona.
Sigue explorando
Casi nunca el informe se queda en «hay que actualizar dependencias»: los hallazgos se reparten entre infraestructura, protección de datos y decisiones de fondo.
Buena parte de lo que aparece en la evaluación es de infraestructura: dónde vive el sistema, cómo escala y qué pasa el día que ese servidor falle.
Ver servicioMantener al día es continuidad. Poder demostrar que proteges datos personales es otra cosa, y suele salir a la luz en la misma revisión.
Ver servicioCuando la pregunta de fondo es si conviene seguir sosteniendo este sistema o reemplazarlo, esa decisión merece su propio análisis.
Ver servicioDel blog

Casi 15 millones de registros y 165 GB de fotos de cédulas aparecieron en foros clandestinos. Analizamos el incidente del Registro Civil y la ANT, qué expone realmente y cómo VeegSoft ayuda a las empresas ecuatorianas a no ser las próximas en la lista.
Leer artículo
Descubre cómo diseñar una arquitectura cloud segura, escalable y compliant en Ecuador en 2026. IA, DevSecOps y protección de datos desde el diseño.
Leer artículo
No necesitas el presupuesto de un banco para no terminar en un titular. Esta guía aterriza, en costos y prioridades reales, qué debe hacer una pequeña o mediana empresa ecuatoriana después de las filtraciones del Registro Civil y la ANT.
Leer artículoSi la respuesta es «nadie» o «no estoy seguro», empecemos por una evaluación de estado: qué tienes, qué está por fallar y qué cuesta dejarlo tranquilo.
¿Necesitas ayuda?
Escríbenos por WhatsApp