Penetration Testing Profesional, On-Demand

Identifica las vulnerabilidades de tu infraestructura con escaneos automatizados. Recibe informes PDF firmados digitalmente con marca temporal RFC 3161.

El único servicio Freemium del mundo para el análisis de vulnerabilidades

Informes firmados RFC 3161

Certificaciones EITCA/EITC

Conforme al GDPR

Verificacion de propiedad del objetivo obligatoria

Como funciona

1

Regístrate y usa créditos gratuitos

Crea tu cuenta gratuita y compra un paquete de creditos. Pagas solo cuando quieras.

2

Verifica la propiedad del objetivo

Demuestra que posees el dominio o IP mediante DNS TXT record o archivo HTTP. Ningun escaneo sin autorizacion.

3

Inicia el escaneo y recibe el informe

Lanza el escaneo y recibe el informe PDF firmado digitalmente con marca temporal RFC 3161. Notificacion por email al finalizar.

Funciones avanzadas

Más allá del escaneo: herramientas para gestionar muchos activos.

Multiscan

Escanea decenas de objetivos en paralelo desde una sola sesión, con estado e informes agregados.

Mapa geográfico

Mapa geográfico

Geolocaliza IP y hosts en un mapa: descubre dónde están alojados tus activos y los expuestos. Encuentra los cuellos de botella a lo largo de la ruta.

Vista 3D del escaneo

Vista 3D del escaneo

Explora los resultados en 3D: puertos, servicios y CVE en anillos concéntricos interactivos.

Rescan anti-WAF

Verifica las correcciones incluso detrás de un Web Application Firewall, con técnicas de rescan resilientes.

Escaneo intrusivo

Modo deep: descubre versiones ocultas de demonios y servicios (SSH, FTP, mail) no expuestas por defecto.

Presets

Guarda configuraciones y listas de objetivos recurrentes y relánzalas con un clic.

Escaneos Dedicados

Mantén bajo control tu infraestructura

WordPress

Escaneo dirigido para WordPress: núcleo, temas y plugins. Detecta versiones vulnerables y CVE conocidas en los plugins instalados, incluso tras un reverse proxy catch-all.

WooCommerce

Control dedicado para tiendas WooCommerce: endpoints REST, proceso de pago y plugins de e-commerce, para proteger pedidos y datos de clientes.

Magento

Auditoría específica para Magento y Adobe Commerce: versión, parches de seguridad ausentes y componentes expuestos de tu tienda.

Joomla

Escaneo a medida para Joomla: núcleo, extensiones y plantillas, con correspondencia de las CVE conocidas en las versiones detectadas.

PrestaShop

Verificación dedicada para PrestaShop: versión del CMS, módulos y temas, para detectar las vulnerabilidades conocidas de tu tienda.

CVE Dirigida

Escaneo dirigido a una o varias CVE específicas: verifica con precisión si tu activo está expuesto a una vulnerabilidad que te interesa.

Informes con IA

No solo la lista de vulnerabilidades: un análisis de seguridad escrito por IA

El sistema es capaz de analizar escaneos complejos y añade, junto a la lista habitual de vulnerabilidades, un análisis de seguridad generado por IA: contextualiza los resultados, destaca las prioridades reales y explica riesgos y soluciones en lenguaje claro, también para quien no es experto.

Detalles

Targeted Rescan

Verifica las correcciones sin repetir el escaneo completo

Tras corregir una vulnerabilidad, verifica la correccion con un Targeted Rescan. Solo 5 creditos por vulnerabilidad. Rescan batch para verificar multiples correcciones en paralelo.

Rescan individual — 5 creditos
Rescan batch — 5 creditos por vulnerabilidad, ejecucion en paralelo

Sello de tiempo legal Aruba

Una prueba con valor legal, sin notario

Certifica tus informes con un sello de tiempo cualificado de Aruba (RFC 3161): la fecha y hora del documento se convierten en una prueba oponible a terceros, con pleno valor legal. Un notario cobraría 50–150€ por acta por la misma certeza. Útil para auditorías, cumplimiento (ISO 27001, RGPD, NIS2) y litigios.

Oponible a terceros — RFC 3161 · eIDAS
Como un notario para la fecha cierta, ahorrando 50–150€ por acta

API + IA

Automatiza los escaneos con un script o un agente de IA

Todo lo que haces desde el panel está disponible vía la API REST: lanzar escaneos, seguir su estado, descargar informes. Con nuestro servidor MCP un agente de IA (p. ej. Claude) puede gestionar los escaneos de forma autónoma, autenticándose con una clave API personal.

Más información

Planes

Créditos recurrentes cada ciclo, acumulables. Cancela cuando quieras.

Starter

Para sitios pequeños y primeras pruebas

14.934%
9.9/mes
100 créditos / mes
  • Todos los tipos de escaneo (Network, Web, Vulnerability, Full)
  • Informes PDF firmados RFC 3161
  • Targeted Rescan incluido
  • Créditos acumulables (no caducan)
  • Soporte por email
Suscríbete
Più popolare

Medium

Para profesionales y pymes

4534%
29.9/mes
200 créditos / mes
  • Todo lo del plan Starter
  • Registro de terminal en tiempo real
  • Cola de escaneo prioritaria
  • Multiscan masivo multiobjetivo
  • Soporte prioritario
Suscríbete

Maxi

Para agencias y muchos dominios

8933%
59.9/mes
2500 créditos / mes
  • Todo lo del plan Medium
  • Acceso API
  • Satélite de escaneo dedicado
  • Gestor de cuenta dedicado
  • SLA garantizado
Suscríbete

Enterprise

Para necesidades especiales, contáctanos

Precio personalizado
  • Alto volumen de escaneos
  • Servicio enterprise
  • Servicio personalizado
  • Consultoría dedicada

¡No dudes en contactarnos para mejoras de producto o solicitudes específicas para tu empresa!

Ultimas vulnerabilidades CVE

Vulnerabilidades de alta severidad publicadas en los ultimos 30 dias

Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...

CVSS: 9.8CWE: CWE-306NETWORK30/7/2026

IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...

CVSS: 7.5CWE: CWE-22NETWORK30/7/2026

IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.

CVSS: 9.8CWE: CWE-502NETWORK30/7/2026

Listo para descubrir las vulnerabilidades de tu infraestructura?

Crear cuenta gratuita

Herramientas gratuitas de diagnóstico

Herramientas síncronas, sin login obligatorio, sin límites para usuarios registrados.

🗺️

GeoTrace / MTR

Rastreo de ruta de red con geolocalización salto a salto y detalles BGP.

🆓 Free
Probar ahora
🌐

DNS Deep Dive

Análisis DNS completo: SPF, DMARC, DKIM, TTL, IPv6 y score de seguridad email.

🆓 Free
Probar ahora
📋

HTTP Headers

Auditoría de los headers HTTP de seguridad: HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Probar ahora
🔐

SSL/TLS Check

Verifica certificado, protocolos soportados, cipher suite y vulnerabilidades conocidas.

🆓 Free
Probar ahora
🏢

WHOIS Lookup

Información de registro del dominio: registrar, fechas, contactos.

🆓 Free
Probar ahora
✉️

Email Security

Test rápido SPF/DKIM/DMARC y check blacklist del servidor de correo.

🆓 Free
Probar ahora
🔌

Scan Ports

Escaneo rápido de los puertos más comunes con identificación del servicio.

🆓 Free
Probar ahora
🔍

Web Audit Free

Auditoría gratuita SEO, AI readiness y rendimiento — 3 audits/30 días por IP, enlace 1 hora.

🆓 Free
Probar ahora
📰

Auditoría WordPress

Auditoría pasiva gratuita para sitios WordPress — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora
🛒

Auditoría WooCommerce

Auditoría pasiva gratuita para tiendas WooCommerce — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora
🧩

Auditoría Joomla

Auditoría pasiva gratuita para sitios Joomla — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora
🛍️

Auditoría Magento

Auditoría pasiva gratuita para tiendas Magento — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora