Ir al contenido

Cuatro áreas, una sola responsabilidad

En lugar de tres proveedores que se pasan el problema unos a otros.

Un perímetro, cuatro áreas

Cada línea del esquema es, con los proveedores habituales, un equipo distinto. Con nosotros es una sola responsabilidad.

  • Pentest y auditoría
  • Compliance y consultoría
  • Detección de micrófonos
  • Protección de dispositivos

Metodologías con las que trabajamos

Nada de «métodos propios», solo estándares abiertos que conocen su auditor y su desarrollador.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • RGPD

Cómo trabajamos

  1. 01

    Conversación

    Aclaramos qué protegemos exactamente y de quién. Sin cuestionarios de cuarenta preguntas.

  2. 02

    Alcance y contrato

    Fijamos los límites de la prueba, los plazos y el formato del informe. Firmamos un NDA.

  3. 03

    Trabajo

    Probamos y documentamos cada hallazgo con evidencia y nivel de riesgo.

  4. 04

    Informe y correcciones

    Explicamos qué corregir primero. Volvemos a verificar tras las correcciones.

Para quién somos

Seis situaciones típicas con las que la gente acude a nosotros. Si reconoce la suya, el siguiente paso es una breve conversación.

Escáner o pentest

El escáner es útil, pero no es una evaluación de seguridad. Esta es la diferencia.

Escáner de vulnerabilidadesPentest
Qué encuentraVulnerabilidades conocidas de una baseEscenarios reales de intrusión, incluida la lógica
Falsos positivosCientos, para que usted los reviseCada hallazgo verificado a mano
Cadenas de ataqueNo las veEncadena hallazgos menores en uno crítico
InformeUna lista técnicaPara el director, el desarrollador y el auditor
Nueva verificaciónEl mismo escaneoConfirmación de que está corregido

Cómo trabajamos

Así está protegido este sitio

No pedimos que nos crea. Compruébelo usted mismo.

Sin base de datos
El sitio es estático. No hay nada que vulnerar: sin panel, sin sesiones, sin contraseñas.
Las solicitudes no se guardan
El formulario envía el mensaje directamente a nuestro Telegram y no deja copia en el servidor.
Cabeceras de seguridad
CSP, HSTS, prohibición de incrustar en otros sitios. Compruébelo en securityheaders.com.
Sin rastreadores
Sin cookies, píxeles ni analítica de terceros.

Guía

Artículos breves sobre lo que hacemos y por qué. Cinco minutos de lectura que ahorran una hora de conversación.

Todos los artículos

Preguntas frecuentes

¿Cuánto cuesta un pentest?

Depende del alcance: número de aplicaciones, tamaño de la red, modo de acceso. Una app web pequeña y una infraestructura grande difieren varias veces. Tras una breve conversación damos un precio fijo y un plazo; no publicamos precios en la web porque sin alcance inducen a error.

¿Nos romperán algo durante el pentest?

Trabajamos dentro de límites y reglas acordados: sin DoS, sin destrucción de datos, acciones destructivas solo en entorno de pruebas y con permiso aparte. Avisamos con antelación de los pasos arriesgados.

¿Cuánto dura el trabajo?

Pentest de una aplicación: una o dos semanas con el informe. Infraestructura: de dos a cuatro semanas. Barrido de micrófonos: de unas horas a un día. Preparación para ISO 27001: de tres a nueve meses según el punto de partida.

¿Firman un NDA?

Sí, antes de empezar cualquier trabajo. Podemos firmar su plantilla o aportar la nuestra.

¿Puedo contactar de forma anónima?

Sí. El formulario tiene un modo confidencial: sin nombre ni teléfono, solo un alias de Signal o Session. Para un barrido de micrófonos acordamos una reunión sin testigos.

Escríbanos

El mensaje va directamente a nuestro Telegram. Nada queda en el servidor.

Telegram

Qué necesita

Al enviar el formulario acepta que le contactemos por el medio indicado.