Roadmap estratégico de AuthUser: de MVP a infraestructura europea
El roadmap estratégico de AuthUser define cómo pasamos de una solución en validación a una infraestructura europea de age verification con enfoque privacy-first y resistencia antifraude.

Punto actualFase 0 — Validación técnica mínima
El objetivo inmediato es convertir el concepto en un producto verificable en entorno real controlado.
Entregables clave:
- MVP funcional del flujo completo: SMS → documento → liveness → token de edad.
- Arquitectura privacy-first definida: sin almacenamiento biométrico permanente, separación identidad/resultado y expiración de tokens.
- Threat model antifraude para deepfakes, replay attacks, device spoofing y documentos sintéticos.
- Primer whitepaper técnico descargable.
KPI de salida:
- 3–5 plataformas piloto interesadas.
- Flujo end-to-end funcionando en producción limitada.
Fase 1 — Pilotos reales y señal de mercado
El foco es demostrar que AuthUser resuelve un problema real para plataformas con riesgo regulatorio y operativo.
Entregables:
- SDK/API pública mínima con REST + webhook de resultado de verificación.
- Dashboard básico con estado de verificaciones, métricas de conversión y logs de fraude.
- Telemetría privacy-safe: completion rate, tiempo de verificación y abandono por paso.
- Documentación para integradores.
KPI:
- 10k verificaciones reales.
- ≥70 % completion rate.
- ≥2 clientes dispuestos a pagar piloto.
Fase 2 — Compliance fuerte UE / UK
Aquí buscamos consolidarnos como proveedor regulatorio serio para mercados de alta exigencia.
Entregables:
- Marco legal documentado: GDPR DPIA, alignment con DSA y UK Online Safety Act.
- Certificaciones y auditorías: ISO 27001 (planificada), pentest externo y política pública de responsible disclosure.
- Age-token reutilizable para proof-of-age sin re-verificar identidad en cada interacción.
- Contratos B2B estándar.
KPI:
- Primer cliente enterprise.
- Aprobación legal de uso en plataforma regulada.
Fase 3 — Escalado de producto
La meta es evolucionar de herramienta operativa a infraestructura de verificación.
Entregables:
- SDK multiplataforma para Web, iOS/Android y backend-to-backend.
- Verificación delegada / wallet con age credential reutilizable y posible alineación con eIDAS 2.0.
- Motor antifraude avanzado: scoring de riesgo, detección de patrones y rate-limit por dispositivo.
- Pricing SaaS claro: por verificación y por MAU verificado.
KPI:
- 100k–1M verificaciones.
- Unit economics positivos.
Fase 4 — Posicionamiento europeo
La última fase apunta a que AuthUser se convierta en estándar de age verification privacy-first en Europa.
Líneas estratégicas:
- Integración con plataformas de adult content, iGaming y app stores/redes sociales.
- Participación regulatoria en working groups UE y estándares técnicos.
- Construcción de moat tecnológico con reusable age proof y mecanismos de zero-knowledge/selective disclosure.
Resultado esperado:
- Posible adquisición.
- O infraestructura regulatoria independiente.
Cierre
Este roadmap no es solo una secuencia de hitos: es una hoja de ruta para equilibrar seguridad, cumplimiento y experiencia de usuario en verificación de edad a escala.
En próximos artículos compartiremos avances de cada fase, decisiones técnicas y aprendizajes reales de implementación.