¿Qué es Hard2bit Scanner?
+
Hard2bit Scanner es un escáner SaaS de postura pública de seguridad. Analiza un dominio en 30 segundos contra 16 categorías de checks (cabeceras HTTP, TLS, autenticación de email, DNS, vulnerabilidades públicas, exposición cloud, threat intel, supply chain) y 11 estándares emergentes 2025-2026 para preparación de agentes IA. Pensado para consultores, auditores y CISOs internos.
¿Es realmente gratis para empezar?
+
Sí. El plan Free incluye 3 análisis al mes sin tarjeta de crédito ni período de prueba. Sin registrarte puedes hacer 1 análisis anónimo al día por IP. Para más volumen, tienes Starter (20 análisis/mes, 19€/mes) y Pro (60 análisis/mes, 29€/mes).
¿Qué tecnologías y configuraciones analiza concretamente?
+
El scanner ejecuta 16 categorías de checks: cabeceras HTTP de seguridad (HSTS, CSP, X-Frame-Options), TLS/SSL, autenticación de email (SPF, DKIM, DMARC, MTA-STS), salud DNS (DNSSEC, MX, registros), vulnerabilidades públicas conocidas (CVEs), exposición de almacenamiento cloud (S3, blobs públicos), threat intelligence (URLhaus, Feodo, Spamhaus, PhishTank, Google Safe Browsing), brechas de proveedores supply chain, subdominios shadow IT vía Certificate Transparency, filtraciones en pastes y repositorios públicos, exposición en datasets de IA, bloqueo de bots IA, señales de cumplimiento, estado del dominio (WHOIS), tecnologías detectadas, y 11 estándares de preparación para agentes IA (llms.txt, sitemap, Content-Signal, Markdown negotiation, MCP, Agent Skills, RFC 9727/9728).
¿En qué se diferencia de SecurityScorecard, UpGuard o Detectify?
+
Hard2bit Scanner se enfoca en postura pública pasiva accesible para PYMES y consultoras europeas. A diferencia de SecurityScorecard (ratings continuos basados en agregación de feeds externos, pricing enterprise) o UpGuard (focused en supply chain risk, pricing enterprise), Hard2bit es self-service freemium, sin scoring opaco: cada finding incluye evidencia y recomendación accionable. Y es el único que audita los 11 estándares emergentes para agentes IA (llms.txt, MCP, etc.) además de los checks clásicos de seguridad.
¿Sirve como evidencia para auditorías NIS2, DORA, ENS o ISO 27001?
+
Sí, los informes generados son aprovechables como evidencia complementaria en auditorías de NIS2 (Art. 21 medidas técnicas), DORA (Art. 9-10 gestión de TIC), ENS (categorías media/alta — monitorización continua de exposición) e ISO 27001 (A.12.6 gestión de vulnerabilidades técnicas). No sustituye a una auditoría profesional, pero proporciona evidencia objetiva, fechada y reproducible de la postura pública en el momento del análisis.
¿El análisis es pasivo o ataca activamente mi servidor?
+
Completamente pasivo. Hard2bit Scanner solo consulta información pública: DNS, certificados TLS, cabeceras HTTP, registros de Certificate Transparency, etc. No envía tráfico anómalo, no prueba vulnerabilidades activamente, no genera entradas en tus logs ni sistemas WAF. Equivalente a lo que cualquier navegador y resolver DNS público haría al visitar tu sitio.
¿En qué se diferencia de un pentest profesional?
+
El scanner detecta postura pública: configuración expuesta, errores de configuración visibles, exposición a internet, preparación para agentes IA. Un pentest profesional va más allá: prueba vulnerabilidades activamente, explota fallos para verificar impacto real, y requiere intervención humana experta. Hard2bit Scanner es un complemento, no un sustituto. Si necesitas pentest, ofrecemos ese servicio en hard2bit.com/servicios/pentesting.
¿Qué dominios puedo escanear legalmente?
+
Solo dominios sobre los que tengas autorización: tu propio dominio corporativo o el de un cliente que te haya contratado. Escanear dominios sin autorización va contra nuestros términos y, dependiendo de jurisdicción, puede ser ilegal. Aunque técnicamente solo consultamos datos públicos, la responsabilidad legal del scan recae siempre en el usuario que lo lanza.
¿Por qué incluís checks de preparación para agentes IA?
+
Los agentes IA (ChatGPT con browsing, Perplexity, Claude con search, agentes propietarios) cada vez más descubren e interactúan con sitios web siguiendo estándares emergentes 2025-2026: llms.txt (índice curado), Content-Signal en robots.txt (preferencias para IA), MCP Server Cards (capacidades expuestas), Agent Skills, RFC 9727/9728 (API Catalog, OAuth Protected Resource). Hard2bit Scanner está diseñado específicamente para auditar los 11 estándares emergentes junto a los checks clásicos de seguridad, ayudándote a asegurar que tu web es descubrible y operable por agentes IA — cada vez más relevante para SEO, conversión y eficiencia técnica.
¿Tiene API o integraciones con M365, SIEM o Slack?
+
En la beta actual el scanner es self-service vía interfaz web, con export PDF en planes pagados. La API pública y las integraciones nativas (M365, SIEM, Slack, ticketing) están en roadmap para 2026. Para necesidades enterprise (volumen alto, integraciones custom), contacta info@hard2bit.com.
¿Qué datos requerís y qué hacéis con ellos?
+
Solo necesitamos el nombre de dominio para análisis anónimo. Para usuarios registrados, conservamos email y histórico de análisis (30 días los informes, indefinido el email hasta solicitud de baja). No requerimos credenciales, accesos a paneles ni instalación de agentes. Cumplimiento RGPD: Hard2bit S.L. es responsable del tratamiento, datos en servidores de la Unión Europea (Helsinki, Hetzner), derecho de supresión vía info@hard2bit.com (RGPD Art. 17).
¿Quién está detrás de Hard2bit Scanner?
+
Hard2bit S.L., empresa española de ciberseguridad con más de 10 años de experiencia. Certificada ISO 27001, ISO 9001, ISO 14001, ISO 22301 e ISO 20000-1, y con ENS categoría ALTA. Miembros activos de ISMS Forum, ASLAN, CyberMadrid y UN Global Compact.