K
KINTO
Cotización de Servicio

COT-001

Resolución de incidente crítico de producción — Login de estudiantes (Error HTTP 500)

Fecha
8 de junio de 2026
Validez
30 días
Prioridad
Crítica
Partes involucradas

Proveedor & Cliente

K
Proveedor
KINTO LLC
País
Estados Unidos (USA)
Teléfono
+1 240 589 1376
Cliente
Edupayments Pty Ltd
Contacto
Rudbel Cano
Sección 1

Servicio cotizado

Error HTTP 500 — Login de estudiantes

La plataforma presentaba una falla por la cual los estudiantes (receptores de pago) no podían iniciar sesión: al intentar entrar con el usuario y la contraseña enviados por correo, el sistema respondía con un error y les impedía el acceso.

Impacto operativo

Esto detenía la operación, ya que los estudiantes no podían ingresar para realizar sus pagos.

Solución entregada

Se realizó el diagnóstico, la identificación de la causa raíz y la corrección, dejando el inicio de sesión funcionando de forma estable y a prueba de futuras fallas del mismo origen.

Sección 2

Alcance incluido

Diagnóstico de causa raíz

Del error de login, con evidencia de los registros de producción.

Identificación del origen exacto

Dependencia con el proveedor de verificación de identidad que estaba rechazando las solicitudes.

Corrección robusta del código

El inicio de sesión deja de depender de ese servicio externo (ahora es configurable) y se blinda para que un fallo del proveedor nunca vuelva a bloquear el login.

Verificación de la corrección

Compilación exitosa del proyecto para asegurar estabilidad.

Documentación técnica

Del incidente y de los pasos de despliegue.

Despliegue a producción

Coordinación y ejecución del despliegue de la corrección al entorno de producción para que los estudiantes puedan volver a operar.

Sección 3

Desglose del valor

Para total transparencia, este es el detalle de todo lo que incluye este servicio y su valor de referencia de mercado.

#Componente entregadoRef. mercado
1
Diagnóstico de causa raíz
Análisis de logs de producción
$700.000
2
Descarte de hipótesis falsas
No era la contraseña ni una clave vencida
$250.000
3
Corrección de código robusta
Configurable + manejo de errores
$600.000
4
Verificación
Compilación / control de calidad
$200.000
5
Documentación
Incidente y guía de despliegue
$200.000
6
Despliegue a producción
Coordinación y ejecución del despliegue
$150.000
7
Restablecimiento de la operación
Impacto de negocio
Alto
Valor de referencia de mercado$2.100.000
Tarifa de entrada / cortesía
COP $1.000.000

Se ofrece por debajo del valor de referencia de mercado como inicio de la relación de trabajo.

52% de descuento vs. referencia de mercado
Sección 4

Trabajo adicional SIN COSTO

Durante esta intervención se realizó una auditoría técnica completa. Se entrega como cortesía.

Entregado gratis en esta cotización

Auditoría de infraestructura en Azure

Gestión de accesos/administradores, red, seguridad (Defender), almacenamiento, base de datos y costos.

Auditoría del código (seguridad y calidad)

Hallazgos críticos identificados:

CríticoWebhooks de pago sin verificación de firma

Riesgo de fraude / confirmaciones de pago falsas.

CríticoCredenciales y secretos expuestos

Secretos de producción expuestos. Requieren rotación inmediata.

AltoConfiguraciones de seguridad por reforzar

HTTPS obligatorio, accesos restringidos, entre otros.

Recuperación y verificación del código fuente

Código completo (backend y frontend) recuperado a partir del entorno de producción.

Estos hallazgos —en especial los de riesgo de fraude y secretos expuestos— se recomienda atenderlos con prioridad. Su corrección se puede abordar mediante una propuesta independiente (ver sección 6).

Sección 5

No incluido

Corrección de hallazgos de la auditoría

Se cotiza por separado (sección 6).

Renovación del servicio de verificación de identidad

Gestión del cliente con su proveedor.

Sección 6

Trabajos futuros sugeridos

Disponibles para cotizar de forma independiente, en orden de prioridad recomendado.

Prioridad 1
1

Corrección del riesgo de fraude en webhooks de pago

Implementar verificación de firma criptográfica en webhooks para evitar confirmaciones de pago falsas.

Prioridad 2
2

Rotación de secretos y manejo seguro de credenciales

Migrar a Azure Key Vault y rotar todas las credenciales comprometidas.

Prioridad 3
3

Refuerzo de seguridad de infraestructura

HTTPS obligatorio, restricción de accesos, hardening general.

Prioridad 4
4

Auditoría completa documentada y plan de remediación

Documento formal con todos los hallazgos y un plan integral de corrección.

Sección 7 & 8

Valor a pagar & Condiciones

Resolución de incidente crítico — Login de estudiantes$1.000.000
Subtotal$1.000.000
IVANo aplica
Total a pagarCOP $1.000.000

KINTO LLC es una entidad de Estados Unidos; el servicio se factura como servicio internacional, por lo que no aplica IVA colombiano. Valor expresado en COP por acuerdo con el cliente; de requerirse en dólares, el equivalente aproximado es USD $250 (según TRM del día).

Forma de pago

100% contra entrega / 50% anticipo y 50% a la entrega

Medio de pago

Link de Pago / Cuenta en Colombia

Plazo de pago

5 días hábiles a partir de la entrega

Beneficiario

KINTO LLC

Sección 9

Aceptación

Proveedor
KINTO LLC
Representante legal
Firma
Fecha
Cliente
Edupayments Pty Ltd
Rudbel Cano
Firma
Fecha
Enlace copiado al portapapeles