Análisis SSL/TLS
Validez del certificado, expiración, cadena de confianza y protocolos soportados. Alerta temprana antes de que expiren los certificados.
Análisis integral de seguridad de sitios web con 14 verificaciones automatizadas: SSL/TLS, encabezados HTTP, puertos abiertos, DNS, subdominios, archivos sensibles y CORS.
Validez del certificado, expiración, cadena de confianza y protocolos soportados. Alerta temprana antes de que expiren los certificados.
Analiza CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y más. Incluye recomendaciones de configuración.
Detecta puertos abiertos e identifica servicios en ejecución. Encuentra vectores de ataque potenciales antes que los atacantes.
Verifica registros DNS (A, AAAA, MX, TXT, SPF, DKIM, DMARC). Analiza la protección contra suplantación de correo.
Descubre subdominios automáticamente. Encuentra servidores de prueba olvidados, entornos de staging y servicios ocultos.
Busca archivos que no deberían ser públicamente accesibles: .env, .git, respaldos, configuraciones, volcados de base de datos.
Verifica la configuración de Cross-Origin Resource Sharing. Detecta políticas excesivamente permisivas.
Analiza cookies: flags Secure, HttpOnly, SameSite. Detecta cookies sin la protección adecuada.
Cada verificación incluye preguntas frecuentes que explican por qué es importante y cómo corregir los problemas detectados.
Ejecuta un escaneo completo del sitio y obtén un reporte estructurado con todos los hallazgos y recomendaciones.