Hard2bit · Ciberseguridad
Mientras los scanners clásicos revisan 5 cosas, nosotros revisamos más de 50. Desde headers HTTP hasta secretos filtrados en webs construidas con Lovable, pasando por BIMI, MTA-STS, librerías JavaScript vulnerables, subdominios olvidados, certificados a punto de caducar, credenciales en filtraciones públicas y mucho más.
Sin agentes, sin acceso interno. Solo tu dominio. Análisis 100% pasivo.
14 gratis · 11 Premium
Analiza la configuración del certificado y los protocolos cifrados disponibles para garantizar comunicaciones seguras y detectar vulnerabilidades criptográficas conocidas.
Evalúa la configuración DNS del dominio: redundancia de servidores, DNSSEC, presencia de registros sensibles y consistencia entre proveedores.
Identifica puertos comunes accesibles desde Internet que podrían exponer servicios administrativos o paneles de gestión sin protección adicional.
Verifica que el sitio active las cabeceras de seguridad recomendadas para protegerlo frente a inyecciones de código, secuestro visual y manipulación del tráfico web.
Identifica las tecnologías y versiones que ejecuta tu sitio web (CMS, frameworks, librerías, servidores) para detectar componentes obsoletos con vulnerabilidades conocidas.
Cruza las tecnologías detectadas contra catálogos públicos de vulnerabilidades conocidas para identificar versiones afectadas por fallos de seguridad documentados.
Revisa los atributos de seguridad de las cookies de tu sitio para detectar configuraciones que faciliten el robo de sesiones de usuario.
Detecta páginas seguras que cargan recursos por canales sin cifrar, una condición que rompe la protección del transporte y expone datos del usuario.
Evalúa los mecanismos públicos que autentican el correo enviado desde tu dominio para reducir el riesgo de suplantación y phishing en tu nombre.
Comprueba la fecha de caducidad, antigüedad, registrador y estado administrativo del dominio para anticipar pérdidas por expiración o riesgos de transferencias no autorizadas.
Revisa los certificados emitidos para tu dominio en los logs públicos de Certificate Transparency, útil para detectar emisiones no autorizadas o subdominios olvidados.
Evalúa la postura del sitio frente a accesos automatizados por IA: scrapers de modelos generativos, exposición de datos a entrenamiento sin consentimiento y endpoints típicos de aplicaciones IA mal protegidos.
Detecta almacenamientos en la nube y paneles administrativos accesibles desde Internet que puedan filtrar archivos, copias de seguridad o credenciales.
Busca menciones de tu dominio o credenciales asociadas en repositorios públicos y servicios de pastes, para detectar fugas de información antes que el atacante.
Descubre los subdominios públicos asociados a tu dominio para visualizar la superficie de exposición real, incluyendo entornos de pruebas y sistemas legacy olvidados.
Detecta subdominios que apuntan a servicios externos abandonados y que un atacante podría reclamar para suplantar tu marca.
Comprueba si el contenido de tu dominio aparece en archivos públicos que alimentan a modelos de IA generativa, y si hay páginas sensibles indexadas que no deberían estar.
Comprueba si tu sitio está configurado para bloquear scrapers de modelos de IA generativa (GPTBot, ClaudeBot, Google-Extended, etc.) vía robots.txt, ai.txt y meta tags.
Cruza los correos asociados a tu dominio con repositorios públicos de brechas de datos para detectar credenciales expuestas que conviene rotar.
Comprueba si tu dominio, IPs o servidores de correo aparecen en listas públicas de amenazas (spam, malware, phishing, infraestructura de botnets).
Verifica que el sitio publique un canal estándar para que investigadores de seguridad puedan reportar vulnerabilidades de forma responsable.
Identifica señales públicas de adopción de buenas prácticas (cookies, política de privacidad, GDPR, accesibilidad) sin sustituir auditoría legal formal.
Analiza el archivo robots.txt para identificar rutas internas reveladas inadvertidamente y políticas de indexación incoherentes.
Sin tarjeta para empezar. Cancela cuando quieras.
Gratis
1 análisis / 24h por IP
Prueba con tu dominio arriba ↑
€0/mes
3 análisis / mes
€19/mes
20 análisis / mes
€29/mes
60 análisis / mes
El equipo de Hard2bit Consultoría realiza auditorías profesionales, pentest avanzado y respuesta a incidentes. Si tu organización requiere análisis manual con scope contractual definido, hablemos.
Hablar con Hard2bit Consultoría →