Lo lanzaste rápido y sin un especialista al lado. Escanea tu dominio en segundos —sin instalar nada— o conecta tu cuenta de AWS de solo lectura, y ve en minutos qué tienes expuesto y cómo solucionarlo.
Una clave que tu JavaScript deja a la vista puede saltarse todo tu control de acceso.
Almacenamiento accesible públicamente en tu cuenta AWS.
Sin SPF ni DMARC, tu dominio se puede usar para enviar emails en tu nombre.
>_ Hallazgos de muestra · tu informe se genera con tus propios datos
Empieza por tu dominio sin conectar nada. Y cuando quieras ir más a fondo, conecta tu cuenta de AWS de solo lectura.
Solo tu dirección web. Miramos lo que cualquiera puede ver de ti desde fuera —correo, cabeceras y claves filtradas en tu código público— sin instalar nada ni tocar tu servidor.
Para ir más a fondo, creas un rol IAM de solo lectura con un ExternalId único para tu organización. Nunca guardamos claves de acceso: solo la referencia al rol (su ARN).
Ves una lista priorizada por severidad, con recomendaciones claras para arreglar cada cosa. Recibes un email en cuanto el escaneo termina.
Sin cuenta cloud, sin rol IAM, sin instalar nada: solo tu dominio. Vemos lo que cualquiera —incluido un atacante— puede descubrir de ti desde fuera, incluidas las claves que tu propio código deja a la vista.
Incluido en tu cuenta gratuita · Solo miramos lo que ya es público
Rastreamos el JavaScript que tu web sirve en abierto en busca de claves de API hardcodeadas (Supabase, Stripe, AWS) que cualquiera podría copiar y usar.
Comprobamos si tu dominio tiene SPF y DMARC bien configurados o si cualquiera puede enviar emails haciéndose pasar por ti.
HSTS, Content-Security-Policy y protección contra clickjacking: las defensas básicas que tu web debería estar enviando y casi nadie configura.
El escaneo de dominio es solo la puerta. Esto es lo que estamos construyendo — todavía no está disponible. Déjanos tu email y te avisamos en cuanto lancemos cada capa.
Detecta secretos hardcodeados, endpoints sin proteger y permisos mal configurados dentro del código de tu app — no solo en lo que expone por fuera.
No solo te decimos qué está mal: te proponemos el arreglo listo para revisar y aplicar, en vez de dejarte a solas con el problema.
Te avisamos en cuanto aparece un problema nuevo, cada vez que cambias tu código o tu infraestructura. La seguridad no es una foto, es una película.
Te pedimos acceso a lo más sensible que tienes. Por eso nuestras garantías no son opcionales.
El acceso a tu cuenta es un rol IAM de solo lectura. Nunca pedimos ni usamos permisos de escritura. Detectamos y recomendamos; no tocamos tu infraestructura.
De tu cuenta solo almacenamos el ARN del rol y el ExternalId. Cero claves de acceso en claro, ni en base de datos ni en ningún sitio.
Cada dato lleva su organización y se aísla con Row Level Security en la propia base de datos. La separación entre clientes no depende solo del código.
Crea tu cuenta gratis, escanea tu dominio en segundos y —si quieres ir más a fondo— conecta tu cuenta de AWS de solo lectura. Descubre qué está mal configurado antes de que lo haga otro.
Crear cuenta
Cuenta gratuita · Sin tarjeta
¿Ya tienes cuenta? Iniciar sesión