Pitch de Negocios · Oportunidad 2026

El SaaS de control financiero que redefine la rentabilidad restaurantera.

Pimienta Menta es un POS multi-inquilino para fondas, taquerías y restaurantes independientes en México. Construimos 7 moats que ningún competidor mexicano tiene juntos: cobro offline real, antifraude en descuentos con re-auth admin, reservas con cupo bloqueado, auditoría inmutable, impresión USB ESC/POS directa, validación criptográfica de webhooks MP y dunning automatizado.

$349 - $799 Suscripción Mensual (MXN)
~375K Mercado Objetivo (SOM)
~65% Margen EBITDA a Escala Madura
OPORTUNIDAD DE MERCADO

México: Un mercado masivo listo para la digitalización financiera

El 70% de los pequeños restaurantes operan sin un punto de venta digital, limitados por costos altos y hardware complejo.

630,000

Restaurantes en México (INEGI 2024)

Mercado Total Direccionable (TAM) para plataformas de alimentos y bebidas.

85%

Micro y Pequeños Negocios

Negocios con menos de 10 empleados que carecen de infraestructura compleja (SAM: ~535,000).

70%

Sin Punto de Venta Digital

Operan con papel, lápiz o hojas de cálculo obsoletas. Mercado Objetivo Directo (SOM: ~375,000).

Distribución del Mercado de Alimentos (México)

Configuración Express (10 min)

Un asistente autogestionado de 5 pasos crea la base de datos, inventario y menú. Cero visitas técnicas.

Costo Disruptivo

Planes desde $349/mes. Frente a competidores tradicionales de $1,500 - $5,000/mes con plazos forzosos.

Dashboard de Utilidad Real

Integra costos fijos, insumos y gastos operativos para mostrar la rentabilidad real diaria, no solo ventas.

Soporte Vía WhatsApp

Respuesta ágil por asesores humanos. Canal ideal alineado con los hábitos del comerciante mexicano.

SIMULADOR FINANCIERO

Visualice el Potencial de Retorno de Pimienta Menta

Ajuste la cantidad de restaurantes y la mezcla de planes de suscripción para calcular los ingresos recurrentes proyectados y márgenes.

⚙️ Escenario de madurez (post Año 1). Para la proyección Q1 ver la sección Cronograma & KPIs.

Parámetros de Simulación

Restaurantes Activos (Tenants) 500
50 1,000 2,500 5,000
Mezcla de planes (suma 100%) Auto-balanceado
Plan Básico ($349/mes) 50%
Plan Profesional ($549/mes) 40%
Plan Premium ($799/mes) 10%

El Premium se calcula como el remanente para garantizar 100%. Al mover Básico/Profesional, Premium se ajusta automáticamente.

Tasa de Cancelación (Churn) 4.0%
Ingreso Recurrente Mensual (MRR)

$237,000 MXN

Ingreso Recurrente Anualizado (ARR)

$2,844,000 MXN

EBITDA Objetivo a Escala (~65%)

$1,848,600 MXN

LTV Promedio Proyectado

$11,850 MXN

Proyección de Crecimiento de Ingresos a 12 Meses

ARQUITECTURA TÉCNICA

Infraestructura multi-tenant segura, rápida y de bajo coste

Diseñado con un enfoque server-first que minimiza la carga inicial del cliente y garantiza la integridad de datos empresariales.

1 Capa Frontend (React 19 + Next.js App Router)
2 Modelo de Doble Sesión (JWT / Supabase Auth)
3 Lógica de Servidor (Server Actions)
4 Base de Datos PostgreSQL (RLS / Supabase)
5 Despliegue y DevOps (VPS Hostinger + PM2 + Nginx)

Capa Frontend (React 19 + Next.js App Router)

El desarrollo se realiza sobre Next.js (versión estable, App Router) empleando Server Components por defecto. Las ventajas competitivas clave incluyen:

  • Zero JS por defecto: Reduce el bundle inicial descargado por el navegador a solo 110 KB.
  • Renderizado ultra rápido: LCP de ~2.0 segundos simulando redes 4G estándar.
  • Carga diferida (Lazy Loading): SDKs pesados como Mercado Pago se cargan únicamente cuando el usuario navega a la pestaña de suscripción, reduciendo el bundle de arranque.

Simulación Visual de Flujos Críticos

Explore la ejecución interna de los procesos más importantes del sistema.

1
Registro en /login

El dueño crea su perfil con email y contraseña, registrando la cuenta principal en Supabase Auth.

2
Formulario de Configuración

El cliente ingresa su catálogo, costos fijos y colaboradores en un asistente interactivo de 5 pasos.

3
Transacción Atómica

Un Server Action ejecuta con rol administrador la creación del negocio, encripta PINs con bcrypt, asocia los menús y activa la suscripción.

Mecanismo de Aislamiento: Durante la provisión, `app_metadata.business_id` se graba directamente en el token JWT del usuario final, imposibilitando su falsificación o alteración desde el frontend.
1
Toma de Comanda

El mesero (autenticado por PIN local) abre mesa y selecciona productos. Se permiten variantes y extras con cargo.

2
Recálculo Server-Side

Al enviar a cocina, el servidor recalcula precios desde el catálogo de la DB y descuenta ingredientes del inventario automáticamente.

3
Cierre y Pago

Se registra el pago (efectivo, tarjeta o mixto) y se imprime el ticket. Un trigger bloquea cualquier intento posterior de edición.

Seguridad Anti-Fraude: El servidor recalcula el subtotal desde el catálogo (cualquier discrepancia con la tablet se audita como `price.discrepancy`). Descuentos sobre un umbral configurable (default 20%) requieren PIN de admin re-tecleado — el nombre del autorizador queda en el ticket impreso y en `payments.metadata.discount_authorized_by`. La eliminación de cuentas cobradas exige PIN + texto literal "ELIMINAR" + razón ≥10 chars, y guarda snapshot completo en bitácora inmutable.
1
Recepción Firma

Mercado Pago envía notificación de pago. Nginx en Hostinger rutea el webhook al endpoint seguro de API en Next.js.

2
Verificación HMAC

El servidor verifica la firma en tiempo constante usando SHA-256 para prevenir ataques de temporización.

3
Filtro de Replay

Se inserta el ID del evento en una tabla con restricción `UNIQUE`. Eventos duplicados se descartan con estado 200 OK inmediatamente.

Robustez: HMAC-SHA256 con `timingSafeEqual` + ventana de freshness de 10 minutos (rechaza eventos viejos como `stale` y futuros como `ts in future`) + idempotencia por `mp_event_id` UNIQUE + dunning automatizado que escala `active → past_due → suspended → cancelled` y pausa el preapproval MP cuando vence la ventana de gracia. Errores asincrónicos van a Sentry; MP siempre recibe 200 OK rápido.
EFICIENCIA & SEGURIDAD

Estándares Técnicos Medidos en Producción

Pimienta Menta combina velocidad de carga extrema con candados de seguridad a nivel de base de datos relacional.

Métricas de Rendimiento

Bundle JS Inicial (Gzipped) 110 KB
Frente a más de 300 KB promedio de aplicaciones SPA clásicas.
Tiempo de Carga LCP (4G Estándar) ~2.0s
Optimizado mediante renderizado server-side e imágenes optimizadas en Next.js.
Tiempo de Build Local ~5s
Gracias al uso de Turbopack integrado para desarrollo rápido.
Suite de Pruebas Unitarias 220 tests / ~3s
Vitest sobre lógica pura: order calc, MP signature + freshness, inventory deduction, subscription lifecycle, reservation availability y state machines.

Seguridad a Nivel de Core

Aislamiento Postgres RLS

Las tablas operacionales aplican políticas Row Level Security filtrando por `business_id` del JWT firmado. Imposible leer datos de otro tenant.

Auditoría Inmutable

Triggers en la base de datos bloquean comandos `UPDATE` o `DELETE` sobre las tablas de historial financiero (`audit_log`, `payments`, `corte_caja`).

Protección de PIN por Fuerza Bruta

Autenticación de colaboradores cifrada con bcrypt. El sistema bloquea cuentas de forma temporal (1 minuto) al acumular 5 intentos fallidos en 5 minutos.

Antifraude en Descuentos

Descuentos sobre umbral configurable (default 20% del subtotal) exigen PIN admin re-tecleado. El servidor recalcula y rechaza si `authorizedBy` falta. El nombre del autorizador queda impreso en el ticket.

Cobro Offline con Idempotencia

El POS sigue cobrando sin internet. Las acciones se persisten en IndexedDB con `clientId` UUID. Al volver la red, el `drainer` reenvía y el servidor detecta duplicados por `idempotencyKey` — imposible doble cobro.

Reservas con Lock de Capacidad

`computeAvailability` (función pura, 20 tests) calcula slots con cupo restante. `createReservationAction` re-valida al insertar para evitar doble booking. Cron de no-show automático con tolerancia configurable.

CRONOGRAMA & KPIs

Proyección de Crecimiento Primer Trimestre

Métricas clave estimadas para la validación del modelo comercial y escalamiento de campañas.

Mes 1: Validación y Beta Cerrado

Foco: Producto y Estabilidad
Visitantes Landing 2,000
Leads WhatsApp 200
Clientes Activos 10 (Beta)
Ingresos MRR $0 MXN
CAC Esperado
Tasa Churn
Estrategia del Periodo

Lanzamiento de campaña Meta Ads inicial con presupuesto de $750 MXN (Sprint 1). El objetivo primario es capturar los primeros 10 clientes para refinar el onboarding y recolectar feedback de usabilidad directa sin cobro de suscripción inicial.

MATRIZ DE RIESGOS

Análisis de Riesgos Comerciales y Mitigación

Haga clic en las tarjetas de riesgo para voltearlas y ver la estrategia de mitigación planificada.

ALTO Comercial

Adopción Tecnológica por el Cliente

El comerciante promedio tiene resistencia al uso de herramientas digitales complejas o POS rígidos.

Haga clic para ver mitigación ➔

Estrategia de Mitigación

Soporte directo vía WhatsApp y videos explicativos breves (<60 segundos). La interfaz se modeló con flujos conversacionales similares a las apps de mensajería comunes.

Volver a ver riesgo ➔
MEDIO Producto

Cancelación Temprana (Churn Alto)

Clientes que cancelan el servicio durante el primer mes al no ver un retorno o valor inmediato.

Haga clic para ver mitigación ➔

Estrategia de Mitigación

Configuración del dashboard con utilidades operativas reales desde el día 1. Onboarding proactivo a los 7 días y envío de notificaciones semanales del balance de ganancias.

Volver a ver riesgo ➔
MEDIO Competidores

Guerra de Precios de Competidores

Plataformas consolidadas que disminuyen sus costos o lanzan versiones gratuitas.

Haga clic para ver mitigación ➔

Estrategia de Mitigación

Nuestra diferenciación no es la toma de comanda tradicional, sino el cálculo automatizado de utilidades netas, costo fijo por restaurante e inventario atómico integrado.

Volver a ver riesgo ➔
BAJO Legal

Sanciones por Protección de Datos

Riesgo de multas por Ley Federal de Protección de Datos Personales (LFPDPPP).

Haga clic para ver mitigación ➔

Estrategia de Mitigación

Avisos de privacidad completos integrados en el core de `/privacidad` (Supabase schema). Aislamiento RLS que garantiza que ningún negocio lea datos de otro.

Volver a ver riesgo ➔

Hablemos de Negocios

¿Interesado en participar como socio estratégico o inversionista en la ronda pre-semilla de Pimienta Menta?