La infraestructura de escasez verificable: QR y tokens de un solo uso, sesiones efímeras, una matriz de accesos configurable, blindaje de sitios y trazabilidad forense — con tu marca y sin escribir una línea de código.
Beta por invitación · cupos limitados · sin tarjeta.


En lanzamientos, drops y contenido premium, exponer un destino estable rompe la escasez, mata la trazabilidad y regala tu experiencia. Un link no sabe quién entró, ni cuántas veces, ni desde dónde.
Generás miles de accesos únicos. Cada uno es un token de alta entropía; en la base solo vive su hash.
Al escanear, el motor valida token, cupo y ventana en una transacción. Dos escaneos a la vez: solo uno entra.
Se abre una sesión con tiempo de vida, atada al navegador que redimió. El contenido va por la sesión, no por un link público.
Reabrir el link muestra “acceso ya utilizado”. Copiarlo a otro navegador: bloqueado.

1 solo uso, N usos, o ilimitado dentro de una ventana. Vos elegís la escasez.
Mismo dispositivo, misma red, uno por hogar o compartible. Definís quién puede volver.
Apertura y cierre programados. Antes o después, la puerta no existe.
Por país o continente. Desde afuera del área ni se ve que la campaña existe.
Tope global de la campaña. Cuando se llena, se cierra sola.
Como piezas de LEGO: combinás las perillas y el motor lo respeta al detalle, verificado bajo concurrencia.
Un solo uso, N usos, uno por IP/hogar o ilimitado en ventana — configurable por campaña, con consumo atómico verificado bajo concurrencia.
Middleware de 3 líneas (Node, sin dependencias): tu servidor solo responde a sesiones AccessGate válidas. Fail-closed.
Elegí desde qué países se accede. Desde afuera del área, ni siquiera se ve que la campaña existe.
Tiempo de vida configurable. Cuando expira, muere del lado del servidor — con recuperación para el usuario legítimo.
Cookie firmada emitida al redimir: el link de sesión no abre en otro navegador.
Sin caché ni bfcache. Ir atrás/adelante o restaurar la pestaña no revive un acceso vencido.
Cada intento se registra con motivo. Webhooks firmados con HMAC avisan a tu sistema en cada redención.
Emití, redimí y validá por API con keys scopeadas. Tu marca en cada pantalla pública.

Elegí el camino según tu caso. Los tres corren el mismo motor y respetan las mismas reglas de acceso que definís en el panel.
Un middleware sin dependencias en tu servidor. Tu ruta solo responde a sesiones válidas. Fail-closed.
Mismo blindaje en el borde, para sitios estáticos o servidos por un CDN, sin servidor propio.
Protegé un Zoom, un Notion o un Drive detrás de un acceso de un solo uso — sin tocar nada de código.
const { accessGateShield } = require("./accessgate-shield")
app.use("/contenido", accessGateShield({
baseUrl: "https://accessgate.app",
apiKey: process.env.ACCESSGATE_API_KEY, // server-side, nunca expuesta
}))Más blindado y medible que cualquier alternativa a tu alcance. Toda la API y un MCP server para tu agente de IA están operativos con tu API key.
Geo-blindaje. Habilitá por país o continente. Desde afuera del área, no se ve ni que la campaña existe.
Ventanas de tiempo. Programá apertura y cierre. Antes o después de la ventana, la puerta simplemente no está.


Cada persona recibe una marca de agua invisible, propia de su sesión, incrustada en el contenido. Sobrevive a la captura de pantalla, la recompresión y el reescalado.
Somos honestos: es trazabilidad, no prevención. No impide que alguien filtre — pero deja de ser anónimo hacerlo.
Beta por invitación · precios previstos. También hay plan Free ($0, 50 redenciones/mes) y Enterprise con DRM y SLA.
Cupos limitados y sin tarjeta. Te avisamos apenas se abra un lugar para que armes tu primera campaña con accesos que se consumen, expiran y dejan rastro.
Beta por invitación · cupos limitados · sin tarjeta.