CASILLEROS/ plataforma
Acceso físico controlado por software

Un casillero.
Tres formas de generar ingresos.

Una sola plataforma multi-tenant maneja el cerebro: usuarios, roles, cobros y apertura remota en cascada. Lo único que cambia entre modelos es la barrera de acceso y quién carga el contenido. El hardware es el mismo mueble sin pantalla.

Renting por tiempo Corporativo por asignación Distribución / retiro en local
Apple Wallet & Google Wallet — en evaluación
Bajá para recorrer
La base común

El backend es el cerebro reutilizable. El hardware es una capa intercambiable.

Todos los modelos corren sobre la misma arquitectura: panel Debian autocontenido en cada mueble, backend Node + Postgres local, y una capa cloud que orquesta consorcios, roles y cobros. Enchufar un panel nuevo no es reescribir software, es aprovisionar una config.

L4

Barrera de acceso

Lo único que define el modelo de negocio: pago por tiempo, padrón fijo, u orden de compra. Es una config, no un fork.

L3

Plataforma multi-tenant (cloud)

Consorcios, jerarquía de roles en cascada, cobros con Mercado Pago validados por webhook, auditoría. Aislamiento por consorcio con Row Level Security.

L2

Panel autocontenido (Debian)

Cada mueble corre todo local: Node + Postgres + Nginx. Opera aunque se caiga internet; solo el cobro necesita salir a la red.

L1

Hardware de apertura

Placa de relés + cerraduras. Sin pantalla: la persona opera desde su celu por QR, o el mueble lee un QR/credencial con lector físico.

Stack real

Estándar de industria, no un experimento.

Nada de esto es propietario ni depende de un solo proveedor — el mismo tipo de stack que corre bancos, e-commerce y sistemas críticos, elegido porque es probado. Los datos sensibles se validan y guardan siempre en el backend, nunca expuestos en el frontend, y cada mejora se despliega de forma versionada sin interrumpir los puntos ya instalados.

Node.js — backend, sin frameworks pesados que agreguen puntos de falla
PostgreSQL — la base de datos open source más usada en sistemas de misión crítica
Python + control directo de hardware — sin capas intermedias entre el software y la cerradura
HTML/CSS/JS sin bundler — carga instantánea en cualquier celular, sin apps que instalar
Debian + systemd — mismo sistema operativo que corre la mayoría de los servidores del mundo
Reenvío de acceso por WhatsApp — ya operando en Corporativo, integrado al sistema sin depender de un SaaS externo
Capacidad probada

No es una promesa, es una medición.
Y ni siquiera hace falta hardware potente.

Benchmark real contra el servidor del panel — una PC de gama baja, 2 vCPU y 3.7GB de RAM. 1000 requests por nivel de concurrencia desde la misma LAN. Los tres modelos corren sobre el mismo backend, así que esta capacidad aplica por igual a los tres.

2 vCPU
/ 3.7GB RAM — el equipo donde se corrió el test
~1500
req/s sostenidos
800
conexiones concurrentes, 0 errores
70ms
latencia p99

Estos números están muy por encima de lo que genera el uso real de un locker en la calle (gente escaneando de a una, no ráfagas). Y lo logra con una compu chica — el mismo sistema corre cómodo hasta en una Raspberry Pi.

Los tres modelos

Misma plataforma, tres barreras de acceso.

MODELO 01

Renting / Eventos

PAGO POR TIEMPO
Barrera
El pagoAlquiler por duración (1h / 2h / día)
Usuario
Con cuentaLogin o alta rápida, sin padrón previo
Contenido
Lo carga el clienteGuarda sus propias cosas
Acceso
QR fijo del muebleEscanea, inicia sesión y opera
Feature clave
Countdown en vivo + recargoCobro automático por minuto si se pasa del tiempo
Rubros
Gimnasios, natatorios, clubes, recitales, ferias, festivales
Ver detalle →
MODELO 02

Corporativo

POR ASIGNACIÓN
Barrera
El padrónSin cobro; casillero fijo asignado
Usuario
IdentificadoPersona del padrón, no anónima
Contenido
Lo carga el dueñoUn usuario = un casillero suyo
Acceso
Login autenticadoUsuario y contraseña, sin hardware extra
Wallet
Apple & Google WalletEn evaluación — todavía no implementado
Feature clave
Alta con contraseña generadaEl admin da de alta a cada persona y le asigna casillero
Rubros
Colegios, universidades, oficinas, edificios
Ver detalle →
MODELO 03

Distribución

RETIRO EN LOCAL
Barrera
La orden de compraCompra por web, retira en el local
Usuario
CompradorIdentificado por su orden
Contenido
Lo carga el staffDeja el producto listo para retiro
Acceso
DNI del compradorSe valida antes de mostrar el botón de apertura
Asignación
EfímeraLocker atado a la orden, libera al retirar
Rubros
Comercios con venta online, click & collect, delivery a punto fijo
Ver detalle →
Cómo opera cada uno

El recorrido, paso a paso.

01
Escanea el QR

QR fijo pegado en el mueble. Cae en la web del panel desde su propio celu.

02
Elige y paga

Selecciona casillero libre y duración. Paga con Mercado Pago en ARS.

03
Webhook valida

MP confirma el pago contra el backend. Nunca se confía en el front.

04
Abre y usa

El panel habilita la apertura. Guarda sus cosas por el tiempo pagado.

05
Libera

Al vencer o al terminar, el casillero vuelve a estar disponible.

01
Alta del padrón

El admin da de alta a cada persona y le asigna un casillero fijo, con contraseña generada automáticamente.

02
Notificación

Cada persona recibe su asignación: el casillero es suyo por tiempo indeterminado.

03
Se identifica

Inicia sesión con su usuario y contraseña desde el navegador del celular.

04
Abre solo el suyo

El sistema identifica al usuario y abre únicamente su puerta asignada.

05
Reasignación

Al irse la persona, el admin desasigna y libera el casillero para otro.

01
Compra por web

El cliente compra el producto online y paga. La orden queda registrada.

02
Repartidor entrega

Abre el casillero con un link/QR de entrega y deja el pedido. Recién cuando el sistema detecta el cierre de la puerta se genera el link de retiro.

03
Link al cliente

El link de retiro se manda por email o WhatsApp — nunca antes de que el pedido esté físicamente adentro.

04
Valida DNI y retira

El cliente valida su DNI contra el pedido y recién ahí puede abrir, con botón o escaneando el QR.

05
Libera

Al retirar, el casillero se libera automáticamente para el próximo pedido.

Validación de identidad

Cada acceso, único. La verificación, a la medida.

Toda apertura se autoriza con un código propio de esa operación. Encima, cada modelo suma solo las capas que necesita: la verificación de DNI es un módulo de Distribución, no un requisito de la plataforma.

1

DNI contra el pedido — módulo de Distribución

Solo para el modelo de retiro de compras: antes de mostrar el botón de apertura, el cliente valida su DNI contra el pedido, con rate-limit de 5 intentos. Ata la apertura a la identidad del comprador, no solo a tener el link. Renting y Corporativo no lo llevan: es una función que se activa por modelo.

MÓDULO — YA FUNCIONANDO
2

Acceso único por operación

Cada retiro o alquiler genera un código propio: largo, imposible de adivinar, con vencimiento y atado a esa operación. Se invalida al usarse (con un par de reintentos dentro de la ventana, por si la puerta se cierra sola) y cada apertura queda registrada. Si el QR se reenvía después de usarse, no abre nada. Sin pedir documento y sin fricción extra.

PARA RETIRO Y ALQUILER — EN DESARROLLO
3

Compartir sin perder el control

Quien pagó o reservó puede delegar el acceso con un link propio, distinto del QR original: se usa una vez, se puede revocar y queda auditado. Compartir es delegar, no copiar: el acceso del titular sigue siendo privado.

EN DESARROLLO
Idea en evaluación

El acceso, guardado en la billetera del celular.

Estamos evaluando Apple Wallet y Google Wallet: la credencial de acceso dejaría de vivir solo en la web y pasaría a un pase que la persona guarda en su billetera nativa. Se prototipó una versión de los botones con detección iOS/Android en una instalación anterior (sin generación real del pase); en el sistema actual todavía no hay desarrollo hecho sobre esto.

Un toque, sin buscar links

El QR de acceso queda como pase en el celu. Se abre sin entrar a la web ni buscar el mail. Menos fricción que el flujo actual, sobre todo en el uso diario.

Pensado para Corporativo

Donde más rinde es en el modelo por asignación: la persona usa su casillero fijo todos los días. Tener el pase siempre a mano en la billetera es la vía más cómoda.

Detección de plataforma

La interfaz muestra "Agregar a Apple Wallet" en iOS y "Agregar a Google Wallet" en Android, según el dispositivo. Nada de mostrar el botón equivocado.

De un vistazo

Los tres modelos, lado a lado.

Renting / Eventos Corporativo Distribución
Barrera de accesoEl pagoEl padrónLa orden de compra
CobroPor tiempo (ARS)Sin cobro por usoEn la compra web
UsuarioIdentificado (cuenta al alquilar)Identificado / fijoComprador identificado
Quién cargaEl propio clienteEl dueño del casilleroEl staff del local
AsignaciónTemporal por tiempoFija, indeterminadaEfímera por orden
Método de aperturaQR fijo lleva a la webapp; abre el acceso único del alquilerCelu auth o lector QROTP / QR de un solo uso
IdentidadNo requierePadrón (auth)DNI contra el pedido (módulo)
Wallet (en evaluación)—Apple / Google WalletPase por orden (a futuro)
RotaciónAltaNula (fijo)Media (por pedido)
Dónde está hoy

Estado de desarrollo.

FUNCIONANDO

Base técnica

  • Panel Debian autocontenido en hardware real
  • Backend Node + Postgres como servicio
  • Front white-label mobile-first
  • Lector QR físico headless andando (entrega y retiro)
  • Exposición HTTPS por túnel sin abrir puertos
FUNCIONANDO

Distribución (pickup)

  • Tabla de pedidos con estados: esperando entrega, cargado, retirado
  • Flujo de dos pasos: entrega del repartidor → recién ahí se genera el link de retiro
  • Validación de DNI con rate-limit antes de abrir
  • Apertura por botón o por QR en el lector físico, probado de punta a punta
EN CURSO

Modelos y flota

  • Renting y Corporativo operativos en panel real
  • Jerarquía de roles multi-tenant diseñada
  • Cobro con Mercado Pago integrado, hoy en modo simulado en demo
  • Actualización de flota vía Git (pull-based)
  • Disparo real de hardware (fuente 12V)
PRÓXIMO

Extensiones

  • Notificación automática (mail/WhatsApp) al confirmarse la entrega — hoy el aviso lo manda el operador a mano
  • Acceso único por operación (código con vencimiento y un solo uso) para retiro y alquiler, con compartición revocable — diseñado, sin implementar
  • Failover a hotspot en modo isla
  • Apple / Google Wallet — botones y detección iOS/Android en la demo, generación del pase todavía no arrancada
  • Extensiones: cerradura Airbnb, candado inteligente