Hard2bit · Ciberseguridad

Hard2bit Scanner

Tu postura de seguridad pública, en 30 segundos.

Mientras los scanners clásicos revisan 5 cosas, nosotros revisamos más de 50. Desde headers HTTP hasta secretos filtrados en webs construidas con Lovable, pasando por BIMI, MTA-STS, librerías JavaScript vulnerables, subdominios olvidados, certificados a punto de caducar, credenciales en filtraciones públicas y mucho más.

Sin agentes, sin acceso interno. Solo tu dominio. Análisis 100% pasivo.

Cómo funciona Hard2bit Scanner en 4 pasos

Análisis 100% pasivo, sin instalar agentes, sin acceso interno. Solo necesitas tu dominio. En menos de 60 segundos para la mayoría de dominios.

  1. Introduce el dominio

    Escribe tu dominio (ejemplo.com), acepta los términos y lanza el análisis. No necesitas registro para el primer escaneo. No se piden datos sensibles.

  2. Análisis pasivo en paralelo

    El scanner consulta DNS, cabeceras HTTP, certificados, threat intel, fuentes públicas y Certificate Transparency. Cero impacto en tu servidor — equivalente a una visita normal de navegador.

  3. Resultados con score y findings

    Recibes un grado A+ a F, hallazgos categorizados por severidad (crítico, alto, medio, bajo) y recomendaciones accionables con evidencia técnica reproducible.

  4. Comparte y actúa

    Exporta a PDF profesional (plan pagado), compártelo con tu equipo o cliente, integra con tu workflow de auditoría. Histórico disponible para seguir la evolución.

Metodología: los 25 controles en detalle

Cada control evalúa un aspecto concreto de la postura pública de tu dominio. Agrupados en 6 categorías técnicas + 1 categoría AI Agent Readiness (ya explicada arriba). Detalle de qué mide, qué evidencia recoge y por qué importa. Esta es la metodología pública que un consultor puede mostrar a su cliente o un auditor a su equipo.

Red e infraestructura

Análisis de la base sobre la que viaja tu tráfico: configuración TLS/SSL, salud DNS y puertos expuestos. Cualquier debilidad aquí compromete todo lo que se construye encima — cifrado, autenticidad, disponibilidad.

  • TLS / SSL Gratis

    Analiza la configuración del certificado y los protocolos cifrados disponibles para garantizar comunicaciones seguras y detectar vulnerabilidades criptográficas conocidas.

  • Salud DNS Gratis

    Evalúa la configuración DNS del dominio: redundancia de servidores, DNSSEC, presencia de registros sensibles y consistencia entre proveedores.

  • Puertos expuestos ⭐ Premium

    Identifica puertos comunes accesibles desde Internet que podrían exponer servicios administrativos o paneles de gestión sin protección adicional.

Web y aplicación

Cabeceras HTTP de seguridad, configuración de cookies, mixed content, detección de tecnologías (CMS, frameworks) y matching con CVEs conocidos. La capa donde el navegador del usuario habla con tu aplicación.

  • Cabeceras HTTP de seguridad Gratis

    Verifica que el sitio active las cabeceras de seguridad recomendadas para protegerlo frente a inyecciones de código, secuestro visual y manipulación del tráfico web.

  • Tecnologías detectadas Gratis

    Identifica las tecnologías y versiones que ejecuta tu sitio web (CMS, frameworks, librerías, servidores) para detectar componentes obsoletos con vulnerabilidades conocidas.

  • Vulnerabilidades públicas conocidas Gratis

    Cruza las tecnologías detectadas contra catálogos públicos de vulnerabilidades conocidas para identificar versiones afectadas por fallos de seguridad documentados.

  • Configuración de cookies Gratis

    Revisa los atributos de seguridad de las cookies de tu sitio para detectar configuraciones que faciliten el robo de sesiones de usuario.

  • Contenido mixto en páginas seguras Gratis

    Detecta páginas seguras que cargan recursos por canales sin cifrar, una condición que rompe la protección del transporte y expone datos del usuario.

Identidad y autenticidad

Seguridad del correo (SPF, DMARC, MTA-STS, BIMI), Certificate Transparency e información WHOIS pública del dominio. Validan que quien dice ser tu dominio realmente lo sea ante terceros.

  • Seguridad del correo Gratis

    Evalúa los mecanismos públicos que autentican el correo enviado desde tu dominio para reducir el riesgo de suplantación y phishing en tu nombre.

  • Estado del dominio Gratis

    Comprueba la fecha de caducidad, antigüedad, registrador y estado administrativo del dominio para anticipar pérdidas por expiración o riesgos de transferencias no autorizadas.

  • Certificate Transparency Gratis

    Revisa los certificados emitidos para tu dominio en los logs públicos de Certificate Transparency, útil para detectar emisiones no autorizadas o subdominios olvidados.

Exposición de datos

Búsqueda de credenciales públicas, almacenamiento cloud mal configurado, subdominios olvidados, posibles takeovers, exposición en Common Crawl y políticas frente a bots IA. Lo que un atacante encontraría con OSINT antes de ti.

  • Seguridad ante la era IA ⭐ Premium

    Evalúa la postura del sitio frente a accesos automatizados por IA: scrapers de modelos generativos, exposición de datos a entrenamiento sin consentimiento y endpoints típicos de aplicaciones IA mal protegidos.

  • Almacenamiento cloud expuesto ⭐ Premium

    Detecta almacenamientos en la nube y paneles administrativos accesibles desde Internet que puedan filtrar archivos, copias de seguridad o credenciales.

  • Filtración en pastes y repositorios ⭐ Premium

    Busca menciones de tu dominio o credenciales asociadas en repositorios públicos y servicios de pastes, para detectar fugas de información antes que el atacante.

  • Riesgo de subdomain takeover ⭐ Premium

    Detecta subdominios que apuntan a servicios externos abandonados y que un atacante podría reclamar para suplantar tu marca.

  • Exposición en datasets de IA ⭐ Premium

    Comprueba si el contenido de tu dominio aparece en archivos públicos que alimentan a modelos de IA generativa, y si hay páginas sensibles indexadas que no deberían estar.

  • Bloqueo de bots IA Gratis

    Comprueba si tu sitio está configurado para bloquear scrapers de modelos de IA generativa (GPTBot, ClaudeBot, Google-Extended, etc.) vía robots.txt, ai.txt y meta tags.

  • Subdominios en Certificate Transparency ⭐ Premium

    Enumera los subdominios visibles en logs públicos de Certificate Transparency (crt.sh) y los clasifica por patrón de nombre — detecta entornos no productivos (dev/staging/admin) expuestos a Internet.

  • Brechas de proveedores ⭐ Premium

    Identifica los proveedores tecnológicos que usas (CRM, marketing, analítica, CDN) y comprueba si alguno sufrió un breach público documentado — trazabilidad de riesgo supply-chain NIS2.

Reputación e inteligencia de amenazas

Cotejo con listas públicas de threat intel: si tu dominio o IPs aparecen en bloqueos por phishing, spam o C2 conocido. Señal externa de la confianza que el ecosistema te otorga.

  • Inteligencia de amenazas Gratis

    Comprueba si tu dominio, IPs o servidores de correo aparecen en listas públicas de amenazas (spam, malware, phishing, infraestructura de botnets).

Cumplimiento y señales públicas

Presencia y validez de security.txt, robots.txt y señales de cumplimiento (NIS2, DORA, ENS, ISO 27001) que un auditor consulta antes incluso de pedirte documentación interna.

  • Archivo security.txt Gratis

    Verifica que el sitio publique un canal estándar para que investigadores de seguridad puedan reportar vulnerabilidades de forma responsable.

  • Señales de cumplimiento ⭐ Premium

    Identifica señales públicas de adopción de buenas prácticas (cookies, política de privacidad, GDPR, accesibilidad) sin sustituir auditoría legal formal.

  • Archivo robots.txt Gratis

    Analiza el archivo robots.txt para identificar rutas internas reveladas inadvertidamente y políticas de indexación incoherentes.

AI Agent Readiness

Los 11 estándares emergentes (llms.txt, MCP, Content-Signal, Web Bot Auth, etc.) están detallados en la sección AI Agent Readiness más arriba. Cada uno se evalúa tanto en presencia como en seguridad de la configuración.

↑ Ir a AI Agent Readiness

Estándares y referencias que seguimos: OWASP Secure Headers Project · Mozilla Server-Side TLS · IANA Root DNSSEC · M3AAWG Sender Best Practices · RFC 6962 Certificate Transparency · llmstxt.org · MCP spec · Directiva NIS2 UE.

AI Agent Readiness: por qué es nuestro ángulo único

En 2026, tu sitio web no compite solo en Google. Compite también por ser descubierto, comprendido y citado correctamente por agentes de IA: ChatGPT con browsing, Perplexity, Claude search, agentes autónomos. Estos agentes leen estándares emergentes (llms.txt, MCP Server Card, Content-Signal, Web Bot Auth y otros 7) para saber si tu sitio es agent-ready — y si no lo eres, te quedas fuera del nuevo embudo de descubrimiento. Hard2bit Scanner es uno de los pocos escáneres que evalúa los 11 estándares emergentes junto con los 14 controles clásicos de seguridad.

Pero AI Agent Readiness sin seguridad es un riesgo nuevo. Un llms.txt mal configurado filtra rutas privadas. Un MCP server sin autenticación es vector de abuso trivial. Un robots.txt incoherente entre subdominios permite a unos bots lo que prohíbe a otros. Por eso evaluamos siempre las dos dimensiones: que el estándar esté presente Y que esté configurado de forma segura.

Casos de uso por audiencia

Hard2bit Scanner sirve a 4 perfiles distintos con flujos de trabajo distintos. Mismo motor, conclusiones aplicables a cada contexto profesional.

CISO interno o equipo de seguridad

Auditas continuamente la postura pública de tu propio dominio + subdominios olvidados (shadow IT). Pre-validación de cambios antes de release. Cuando llega NIS2/ENS y necesitas evidencia rápida de la dimensión técnica del Art. 21, el scanner produce reportes timestamped reproducibles que aceptan auditores.

Empezar gratis →

Consultor o vCISO

Pre-auditas la postura externa de un cliente nuevo en 60 segundos antes de la primera reunión. PDF profesional listo para entregar como entregable pre-pago o como gancho comercial. Workflow estándar: scan → reporte → conversación → propuesta de servicios mayor.

Ver planes Pro →

MSP o MSSP

Inventario continuo de la postura externa de tu cartera de clientes. Detección temprana de cambios (subdominios nuevos, certificados que expiran, MX que cambian). Histórico para reporting trimestral. White-label en roadmap para 2026.

Habla con nosotros →

Equipo de desarrollo / DevSecOps

Validación external posture en cada release. Catch de regresiones en cabeceras HTTP, expiración de certificados, configuración robots.txt para bots IA. API pública en roadmap para integración CI/CD.

Empezar gratis →

Precios simples

Sin tarjeta para empezar. Cancela cuando quieras.

Anonymous

Gratis

1 análisis / 24h por IP

  • ✓ Score + grade
  • ✓ 3 hallazgos no prioritarios
  • ✗ Detalle completo

Prueba con tu dominio arriba ↑

Free

€0/mes

3 análisis / mes

  • ✓ 3 análisis/mes
  • ✓ Score + grade completos
  • ✓ Findings detallados en checks gratuitos
  • ✓ Preview de hallazgos en checks Premium (2 findings por check)
Crear cuenta gratis
Más popular

Starter

€19/mes

20 análisis / mes

  • ✓ 20 análisis/mes
  • ✓ Todo lo de Free +
  • ✓ Todos los checks completos sin restricciones
  • ✓ Inventario de subdominios shadow IT (Certificate Transparency)
  • ✓ Riesgo supply-chain: aviso si tus proveedores sufrieron un breach público (NIS2)
  • ✓ Export PDF profesional
  • ✓ Agent-Readiness básico (4 estándares: llms.txt, sitemap, Content-Signal, Markdown)
  • ✓ Histórico de análisis (últimos 90 días)
  • ✓ Soporte por email
Empezar con Starter

Pro

€29/mes

60 análisis / mes

  • ✓ 60 análisis/mes
  • ✓ Todo lo de Starter +
  • ✓ Agent-Readiness completo (11 estándares: 4 básicos + 7 avanzados)
  • ✓ Histórico ilimitado
  • ✓ Soporte prioritario
  • ⏳ Próximamente: evolución del score
  • ⏳ Próximamente: análisis recurrentes automáticos
  • ⏳ Próximamente: alertas por email
Empezar con Pro

El reporte profesional, en detalle

Si los planes Free/Starter te dan el grado y los hallazgos en navegador, los planes pagados generan un PDF profesional listo para auditoría, cliente o consejo. Diseñado para que un consultor pueda firmarlo y un CISO pueda presentarlo.

Qué incluye el reporte profesional:

  • Score global y grado A+ → F.
  • Distribución de severidad (crítico, alto, medio, bajo).
  • Top 10 findings con evidencia técnica reproducible.
  • Los 25 controles con su evaluación individual.
  • Los 11 estándares AI Agent Readiness con detalle por estándar.
  • Inventario de subdominios (Certificate Transparency).
  • Análisis de exposición supply-chain (vendor breach).
  • Referencias a marcos de cumplimiento (NIS2, DORA, ENS, ISO 27001).
  • Recomendaciones priorizadas con esfuerzo estimado.
  • Sello de fecha y versión del scanner usado (trazabilidad para auditoría).
Suscríbete al plan Starter para descargar →

Hard2bit Scanner vs otras alternativas

Posicionamiento honesto frente al ecosistema. Cada herramienta tiene su rol. La nuestra: análisis pasivo, freemium europeo, único que cubre los 11 estándares AI Agent Readiness.

Dimensión Hard2bit Scanner Mozilla Observatory SSL Labs (Qualys) ImmuniWeb Community Hardenize SecurityHeaders.com
Modelo Freemium SaaS Free (Mozilla Foundation) Free (Qualys) Freemium (Suiza) Free Free (archivado 2026)
Hosting Hetzner EU US US Suiza (EU adyacente) UK UK
Cobertura cabeceras HTTP Sí (8) Sí (10) No Sí (foco exclusivo)
TLS / SSL No Sí (referente) No
Email security (SPF/DMARC/MTA-STS) No No Parcial No
Supply-chain risk (vendor breach) No No Parcial No No
AI Agent Readiness (11 estándares) Sí (único) No No No No No
Certificate Transparency No No No No
PDF profesional Plan Starter+ No No Premium No No
API pública En roadmap 2026 No No API cerrada (abr 2026)
Acreditaciones del proveedor ENS ALTA · ISO 27001 · 13+ años Mozilla Foundation Qualys (NASDAQ:QLYS) ISO 27001 n/a n/a

Mozilla Observatory y SSL Labs son los referentes free del nicho — herramientas técnicas que casi cualquier equipo prueba antes de buscar más. Hardenize y ImmuniWeb Community son competidores cercanos con foco EU (ImmuniWeb desde Suiza, ISO 27001 propio). SecurityHeaders.com fue durante años la herramienta freemium de cabeceras HTTP — su API se cerró en abril de 2026 y Hard2bit Scanner es alternativa directa. Nuestro diferenciador es la cobertura completa (TLS + email + Certificate Transparency + supply-chain) junto a los 11 estándares emergentes de AI Agent Readiness, no cubiertos por ninguno de los anteriores, y la autoridad EU verificable (ENS ALTA, ISO 27001, 13+ años).

Sobre Hard2bit

Hard2bit Scanner es un producto de Hard2bit S.L., empresa española de ciberseguridad con sede en Madrid, fundada en 2013 y operando en EU desde entonces. Combinamos servicios técnicos (pentesting, red team, SOC 24/7), cumplimiento (NIS2, DORA, ENS, ISO 27001) e I+D en el cruce IA-seguridad.

Nuestro compromiso con el rigor está documentado: ENS ALTA, ISO 27001, ISO 9001, ISO 14001, ISO 22301, ISO 20000-1, y reconocimiento como PYME Innovadora por el Ministerio de Ciencia e Innovación. Pertenecemos a ISMS Forum, ASLAN, CyberMadrid y UN Global Compact.

El scanner es nuestra forma de poner al alcance de cualquier organización el análisis de postura pública que normalmente solo veían los clientes de auditoría profesional. Si necesitas algo más que un análisis automático, podemos ayudar.

El equipo

Adrián González

CEO y socio fundador, Hard2bit S.L.

CEO y socio fundador de Hard2bit S.L. Más de 25 años de experiencia en ciberseguridad, informática forense e infraestructuras. Co-impulsa la línea de I+D+i de Hard2bit participando en las dimensiones de negocio, seguridad y desarrollo, apoyado en el equipo técnico de la compañía.

LinkedIn →

Thilina Manana

COO y socio fundador, Hard2bit S.L.

COO y socio fundador de Hard2bit S.L. Background en seguridad ofensiva, arquitectura cloud y operaciones SOC. Co-impulsa la línea de I+D+i participando en las dimensiones técnica, operativa y de desarrollo, apoyado en el equipo de desarrollo, investigación y análisis de Hard2bit.

LinkedIn →

Acreditaciones

  • ENS ALTA
  • ISO 27001
  • ISO 9001
  • ISO 14001
  • ISO 22301
  • ISO 20000-1
  • PYME Innovadora (MCIN)

Hard2bit S.L. · CIF B86717147 · Madrid, España

Preguntas frecuentes

¿Qué es Hard2bit Scanner?
Hard2bit Scanner es un escáner SaaS de postura pública de seguridad. Analiza un dominio en 30 segundos contra 16 categorías de checks (cabeceras HTTP, TLS, autenticación de email, DNS, vulnerabilidades públicas, exposición cloud, threat intel, supply chain) y 11 estándares emergentes 2025-2026 para preparación de agentes IA. Pensado para consultores, auditores y CISOs internos.
¿Es realmente gratis para empezar?
Sí. El plan Free incluye 3 análisis al mes sin tarjeta de crédito ni período de prueba. Sin registrarte puedes hacer 1 análisis anónimo al día por IP. Para más volumen, tienes Starter (20 análisis/mes, 19€/mes) y Pro (60 análisis/mes, 29€/mes).
¿Qué tecnologías y configuraciones analiza concretamente?
El scanner ejecuta 16 categorías de checks: cabeceras HTTP de seguridad (HSTS, CSP, X-Frame-Options), TLS/SSL, autenticación de email (SPF, DKIM, DMARC, MTA-STS), salud DNS (DNSSEC, MX, registros), vulnerabilidades públicas conocidas (CVEs), exposición de almacenamiento cloud (S3, blobs públicos), threat intelligence (URLhaus, Feodo, Spamhaus, PhishTank, Google Safe Browsing), brechas de proveedores supply chain, subdominios shadow IT vía Certificate Transparency, filtraciones en pastes y repositorios públicos, exposición en datasets de IA, bloqueo de bots IA, señales de cumplimiento, estado del dominio (WHOIS), tecnologías detectadas, y 11 estándares de preparación para agentes IA (llms.txt, sitemap, Content-Signal, Markdown negotiation, MCP, Agent Skills, RFC 9727/9728).
¿En qué se diferencia de SecurityScorecard, UpGuard o Detectify?
Hard2bit Scanner se enfoca en postura pública pasiva accesible para PYMES y consultoras europeas. A diferencia de SecurityScorecard (ratings continuos basados en agregación de feeds externos, pricing enterprise) o UpGuard (focused en supply chain risk, pricing enterprise), Hard2bit es self-service freemium, sin scoring opaco: cada finding incluye evidencia y recomendación accionable. Y es el único que audita los 11 estándares emergentes para agentes IA (llms.txt, MCP, etc.) además de los checks clásicos de seguridad.
¿Sirve como evidencia para auditorías NIS2, DORA, ENS o ISO 27001?
Sí, los informes generados son aprovechables como evidencia complementaria en auditorías de NIS2 (Art. 21 medidas técnicas), DORA (Art. 9-10 gestión de TIC), ENS (categorías media/alta — monitorización continua de exposición) e ISO 27001 (A.12.6 gestión de vulnerabilidades técnicas). No sustituye a una auditoría profesional, pero proporciona evidencia objetiva, fechada y reproducible de la postura pública en el momento del análisis.
¿El análisis es pasivo o ataca activamente mi servidor?
Completamente pasivo. Hard2bit Scanner solo consulta información pública: DNS, certificados TLS, cabeceras HTTP, registros de Certificate Transparency, etc. No envía tráfico anómalo, no prueba vulnerabilidades activamente, no genera entradas en tus logs ni sistemas WAF. Equivalente a lo que cualquier navegador y resolver DNS público haría al visitar tu sitio.
¿En qué se diferencia de un pentest profesional?
El scanner detecta postura pública: configuración expuesta, errores de configuración visibles, exposición a internet, preparación para agentes IA. Un pentest profesional va más allá: prueba vulnerabilidades activamente, explota fallos para verificar impacto real, y requiere intervención humana experta. Hard2bit Scanner es un complemento, no un sustituto. Si necesitas pentest, ofrecemos ese servicio en hard2bit.com/servicios/pentesting.
¿Qué dominios puedo escanear legalmente?
Solo dominios sobre los que tengas autorización: tu propio dominio corporativo o el de un cliente que te haya contratado. Escanear dominios sin autorización va contra nuestros términos y, dependiendo de jurisdicción, puede ser ilegal. Aunque técnicamente solo consultamos datos públicos, la responsabilidad legal del scan recae siempre en el usuario que lo lanza.
¿Por qué incluís checks de preparación para agentes IA?
Los agentes IA (ChatGPT con browsing, Perplexity, Claude con search, agentes propietarios) cada vez más descubren e interactúan con sitios web siguiendo estándares emergentes 2025-2026: llms.txt (índice curado), Content-Signal en robots.txt (preferencias para IA), MCP Server Cards (capacidades expuestas), Agent Skills, RFC 9727/9728 (API Catalog, OAuth Protected Resource). Hard2bit Scanner está diseñado específicamente para auditar los 11 estándares emergentes junto a los checks clásicos de seguridad, ayudándote a asegurar que tu web es descubrible y operable por agentes IA — cada vez más relevante para SEO, conversión y eficiencia técnica.
¿Tiene API o integraciones con M365, SIEM o Slack?
En la beta actual el scanner es self-service vía interfaz web, con export PDF en planes pagados. La API pública y las integraciones nativas (M365, SIEM, Slack, ticketing) están en roadmap para 2026. Para necesidades enterprise (volumen alto, integraciones custom), contacta info@hard2bit.com.
¿Qué datos requerís y qué hacéis con ellos?
Solo necesitamos el nombre de dominio para análisis anónimo. Para usuarios registrados, conservamos email y histórico de análisis (30 días los informes, indefinido el email hasta solicitud de baja). No requerimos credenciales, accesos a paneles ni instalación de agentes. Cumplimiento RGPD: Hard2bit S.L. es responsable del tratamiento, datos en servidores de la Unión Europea (Helsinki, Hetzner), derecho de supresión vía info@hard2bit.com (RGPD Art. 17).
¿Quién está detrás de Hard2bit Scanner?
Hard2bit S.L., empresa española de ciberseguridad con más de 10 años de experiencia. Certificada ISO 27001, ISO 9001, ISO 14001, ISO 22301 e ISO 20000-1, y con ENS categoría ALTA. Miembros activos de ISMS Forum, ASLAN, CyberMadrid y UN Global Compact.

¿Necesitas más que un análisis automático?

El scanner cubre el análisis pasivo y automatizado de la postura externa. Pero algunos escenarios requieren más: revisión humana experta, validación de impacto real, integración con tu workflow de cumplimiento o monitorización continua. Esto es donde entra el equipo de Hard2bit S.L., compañía matriz del scanner.

Como empresa española de ciberseguridad con 13 años de operación EU, equipo técnico interno y acreditaciones ENS ALTA + ISO 27001, ofrecemos los servicios complementarios al scanner:

Auditoría profesional de seguridad

Revisión humana técnica + plan de remediación con esfuerzo estimado por hallazgo. El equipo Hard2bit te entrega un informe ejecutivo y otro técnico. Adecuado para preparar auditoría NIS2/ENS o respuesta a hallazgo crítico del scanner.

Pentesting técnico y Red Team

Validación de impacto real, no solo postura externa. Pentesting interno + externo + ingeniería social cuando aplica. Adecuado cuando el scanner identifica un riesgo y necesitas confirmar explotabilidad.

SOC gestionado / MDR 24/7

Monitorización, detección y respuesta continua. Para organizaciones donde la postura externa cambia frecuentemente o las consecuencias de un incidente justifican equipo dedicado.

Cumplimiento (NIS2, DORA, ENS, ISO 27001, PCI DSS, RGPD)

Desde adecuación e implantación hasta acompañamiento a certificación. NormexAI, nuestro producto interno de automatización de evidencias, complementa el trabajo del scanner para entornos regulados.

Si tu hallazgo del scanner abre conversación sobre cualquiera de estos servicios, escríbenos. La conversación inicial es siempre con un perfil técnico, no comercial.