Resumen operativo
Proximas salidas
Reservas activas de los proximos 14 dias.
| Fecha | Hora | Experiencia | Cliente | Pax | Estado |
|---|
Ocupacion por experiencia
Personas atendidas en los ultimos 90 dias.
Pendientes de atencion
Reservas sin confirmar y mensajes sin responder.
Reservas registradas
| Codigo | Cliente | Experiencia | Fecha y hora | Pax | Total | Estado | Pago | Canal |
|---|
Tours, paquetes y actividades
Aqui administra precios, cupos, horarios y el estado de cada experiencia. Los servicios desactivados dejan de aparecer en el sitio publico pero conservan su historial.
| Servicio | Categoria | Precio | Menor | Cupo | Horarios | Estado |
|---|
Clientes registrados
| Cliente | Correo | Telefono | Pais | Reservas | Facturado | Observaciones |
|---|
Promociones y mensajes destacados
Lo que active aqui aparece en la pagina principal. Si el titulo o la etiqueta incluye un porcentaje, el sistema lo aplica automaticamente al total de ese servicio.
Consultas del formulario de contacto
Reportes administrativos
Servicios mas solicitados
Turistas atendidos por fecha
Estado de las reservas
Estado de los pagos
Detalle de reservas del periodo
| Codigo | Fecha | Experiencia | Cliente | Pax | Total | Estado | Pago |
|---|
Ajustes del sistema
Datos del emprendimiento
Se muestran en el sitio publico y en los comprobantes.
Para editarlos permanentemente, modifique el archivo data.js o conectelos a la base de datos del backend.
Almacenamiento y respaldo
Notas de seguridad de esta version
- Toda salida al navegador se escapa con
Security.escapeHTMLpara impedir XSS. - Toda entrada se sanea y valida antes de guardarse; se eliminan etiquetas, entidades, esquemas
javascript:y manejadores de eventos. - Los formularios llevan token anti-CSRF, honeypot, tiempo minimo de llenado y limite de intentos.
- Las exportaciones CSV neutralizan la inyeccion de formulas de Excel.
- La politica CSP bloquea scripts externos, marcos y objetos.
- Pendiente al publicar: repetir toda la validacion en el servidor, usar consultas parametrizadas, HTTPS obligatorio, cookies
HttpOnlyySameSite, y hash de contraseñas con bcrypt o argon2.