Saltar al contenidoEasyByte

Papers

Saber qué no construir

· Javier Miralles

En marzo de 2025 construimos DocShield, una herramienta open source para proteger copias del DNI con marcas de agua, en cuatro días. En junio de 2026 la cerramos con un veredicto triple: no lanzarla como SaaS, no pivotarla, no competir. Entre medias, quince meses de repositorio parado y una estrella en GitHub. Este es el postmortem, con los datos de la investigación que hicimos al final y que debimos hacer antes de escribir la primera línea.

Contexto: cuatro días de build

En febrero de 2025 una herramienta española casi idéntica a la que íbamos a construir se viralizó. Salió en Telecinco, en Xataka, en la COPE. El problema que resolvía es real: cuando alquilas un piso o haces ciertos trámites te piden una copia del DNI, esa copia circula por correos y WhatsApps, y una copia limpia es materia prima para suplantarte. Solo en juego online hubo 7.712 denuncias por suplantación de identidad en España en 2024.

Un mes después construimos la nuestra. Initial commit el 7 de marzo de 2025, v1.0.0 el día 10. Cuatro días. Next.js exportado en estático, la marca de agua dibujada con Canvas directamente en el navegador (unas 330 líneas), publicada en GitHub Pages. Coste de infraestructura: cero. Y con una ventaja técnica honesta sobre buena parte de las alternativas: el documento no sale de tu máquina, no hay servidor que lo procese.

El resultado de distribución, quince meses después: una estrella. Cero forks. Lo verificamos por la API de GitHub el 8 de junio de 2026 antes de escribir esto, porque las cifras de este blog se comprueban antes de publicarse.

El problema: ¿y ahora qué hacemos con esto?

En junio de 2026 tocaba decidir qué hacer con el repo: lanzarlo como SaaS, pivotarlo hacia algo vendible o competir en serio con las herramientas que sí tenían tracción. Hicimos lo que no hicimos en marzo de 2025: investigar. Diez frentes de búsqueda, verificación adversarial de cada afirmación (cada dato tenía que sobrevivir a un intento activo de tumbarlo) y cinco modelos de negocio puntuados contra un umbral que nos habíamos fijado antes de empezar, para que el entusiasmo no moviera la portería.

Lo que encontró la investigación

La categoría entera no tiene modelo de negocio. La gente protege copias del DNI dos veces al año, y gratis. El producto más usado del nicho lo mantiene el gobierno francés: filigrane.beta.gouv.fr, unas 239.000 visitas al mes, el 94% desde Francia. Su perfil de uso lo dice todo: 81% de rebote, minuto y medio de sesión, cero retención. Entras, marcas tu documento, te vas. El otro producto sostenible del nicho lo mantiene el gobierno holandés (KopieID). Cuando los únicos productos vivos de tu categoría los sostienen dos estados, tu plan de suscripción tiene un problema estructural.

El open source que hace más que el tuyo tampoco lo usa nadie. Existe una herramienta española anterior, GPL, 100% en el navegador, que además de marcar el documento enmascara campos. Hace más que DocShield. Tiene 51 estrellas y ninguna institución la cita. Si el doble de funcionalidad no movió la aguja, la funcionalidad no era la palanca.

Los ocho pivotes estaban cobrados. Evaluamos ocho salidas laterales. Las ocho murieron en primera pasada, y casi siempre por el mismo motivo: alguien ya lo hace, bien y a un precio contra el que no se compite.

Pivote evaluadoQuién lo ocupa ya
Anonimización de documentos (RGPD)OpenAI liberó en 2026 un filtro de privacidad con licencia Apache: gratis y corre en local
Data room con trazabilidadPapermark: open source, ~900.000 $ de ARR y ya localizado al español
Suite PDF de privacidadStirling-PDF (77.000 estrellas) y al menos ocho herramientas gratuitas más
Marcado de contenido IA (AI Act)El obligado es el proveedor del modelo, no la pyme; C2PA y SynthID son gratis
Sellado verificable de documentosIncluido en las suites de asesoría a 0,045 € por documento
Onboarding RRHH, evidencia visual, anti-fraude en alquilerResueltos por plataformas que ya están instaladas en cada vertical

De aquí salió una regla de la casa: asumir que el incumbente existe hasta demostrar lo contrario. Ocho de ocho lo confirmaron.

Lo que salió bien y lo que duele

El build no fue el error en ningún momento. Cuatro días, coste cero, y el repositorio público sigue siendo prueba de obra: cualquiera puede leer el código y ver cómo trabajamos. Eso se queda.

Lo que escuece es el orden. La investigación que cerró el caso costó un día de trabajo. Un día. La hicimos quince meses tarde. Y el repo guarda recuerdos de ese desorden: en el package.json sigue una dependencia qrcode, de una funcionalidad de verificación que anunciamos en los comentarios del código y nunca llegamos a hacer. Los repos abandonados también guardan las promesas.

Lecciones

  1. Construir es barato. Decidir no lo es. Con las herramientas de 2026, el coste de construir un producto pequeño colapsó. El coste de saber si merece existir sigue siendo el mismo: trabajo de investigación que nadie hace por ti.
  2. Asumir incumbentes hasta demostrar lo contrario. Buscar quién lo hace ya cuesta un día. No buscarlo nos costó quince meses de "ya veremos".
  3. La viralidad ajena no valida tu negocio. Valida que el tema interesa. Interesar dos veces al año, gratis, no es un mercado.
  4. El umbral se fija antes de investigar. Puntuamos los cinco modelos de negocio contra un listón acordado de antemano. Sin eso, el entusiasmo redondea hacia arriba.
  5. Cerrar es una decisión de producto. El veredicto triple (no SaaS, no pivote, no competir) liberó la atención que el "ya veremos" llevaba quince meses reteniendo.

Construir ya no es el problema. Saber qué no construir sigue siendo el oficio.

Si estás a punto de construir algo porque con IA sale casi gratis, escríbenos antes a [email protected]. Te contamos qué miraríamos primero. Quince meses de repo parado dan para bastante criterio.

— Javier

EasyByte Hub S. Coop. Mad. — Madrid, junio 2026

Todos los papers