Penetration Testing Profesional, On-Demand
Identifica las vulnerabilidades de tu infraestructura con escaneos automatizados. Recibe informes PDF firmados digitalmente con marca temporal RFC 3161.
El único servicio Freemium del mundo para el análisis de vulnerabilidades
Informes firmados RFC 3161
Certificaciones EITCA/EITC
Conforme al GDPR
Verificacion de propiedad del objetivo obligatoria
Como funciona
Regístrate y usa créditos gratuitos
Crea tu cuenta gratuita y compra un paquete de creditos. Pagas solo cuando quieras.
Verifica la propiedad del objetivo
Demuestra que posees el dominio o IP mediante DNS TXT record o archivo HTTP. Ningun escaneo sin autorizacion.
Inicia el escaneo y recibe el informe
Lanza el escaneo y recibe el informe PDF firmado digitalmente con marca temporal RFC 3161. Notificacion por email al finalizar.
Funciones avanzadas
Más allá del escaneo: herramientas para gestionar muchos activos.
Multiscan
Escanea decenas de objetivos en paralelo desde una sola sesión, con estado e informes agregados.

Mapa geográfico
Geolocaliza IP y hosts en un mapa: descubre dónde están alojados tus activos y los expuestos. Encuentra los cuellos de botella a lo largo de la ruta.

Vista 3D del escaneo
Explora los resultados en 3D: puertos, servicios y CVE en anillos concéntricos interactivos.
Rescan anti-WAF
Verifica las correcciones incluso detrás de un Web Application Firewall, con técnicas de rescan resilientes.
Escaneo intrusivo
Modo deep: descubre versiones ocultas de demonios y servicios (SSH, FTP, mail) no expuestas por defecto.
Presets
Guarda configuraciones y listas de objetivos recurrentes y relánzalas con un clic.
Escaneos Dedicados
Mantén bajo control tu infraestructura
WordPress
Escaneo dirigido para WordPress: núcleo, temas y plugins. Detecta versiones vulnerables y CVE conocidas en los plugins instalados, incluso tras un reverse proxy catch-all.
WooCommerce
Control dedicado para tiendas WooCommerce: endpoints REST, proceso de pago y plugins de e-commerce, para proteger pedidos y datos de clientes.
Magento
Auditoría específica para Magento y Adobe Commerce: versión, parches de seguridad ausentes y componentes expuestos de tu tienda.
Joomla
Escaneo a medida para Joomla: núcleo, extensiones y plantillas, con correspondencia de las CVE conocidas en las versiones detectadas.
PrestaShop
Verificación dedicada para PrestaShop: versión del CMS, módulos y temas, para detectar las vulnerabilidades conocidas de tu tienda.
CVE Dirigida
Escaneo dirigido a una o varias CVE específicas: verifica con precisión si tu activo está expuesto a una vulnerabilidad que te interesa.
Informes con IA
No solo la lista de vulnerabilidades: un análisis de seguridad escrito por IA
El sistema es capaz de analizar escaneos complejos y añade, junto a la lista habitual de vulnerabilidades, un análisis de seguridad generado por IA: contextualiza los resultados, destaca las prioridades reales y explica riesgos y soluciones en lenguaje claro, también para quien no es experto.
Detalles →Targeted Rescan
Verifica las correcciones sin repetir el escaneo completo
Tras corregir una vulnerabilidad, verifica la correccion con un Targeted Rescan. Solo 5 creditos por vulnerabilidad. Rescan batch para verificar multiples correcciones en paralelo.
Sello de tiempo legal Aruba
Una prueba con valor legal, sin notario
Certifica tus informes con un sello de tiempo cualificado de Aruba (RFC 3161): la fecha y hora del documento se convierten en una prueba oponible a terceros, con pleno valor legal. Un notario cobraría 50–150€ por acta por la misma certeza. Útil para auditorías, cumplimiento (ISO 27001, RGPD, NIS2) y litigios.
API + IA
Automatiza los escaneos con un script o un agente de IA
Todo lo que haces desde el panel está disponible vía la API REST: lanzar escaneos, seguir su estado, descargar informes. Con nuestro servidor MCP un agente de IA (p. ej. Claude) puede gestionar los escaneos de forma autónoma, autenticándose con una clave API personal.
Más información →Planes
Créditos recurrentes cada ciclo, acumulables. Cancela cuando quieras.
Starter
Para sitios pequeños y primeras pruebas
- Todos los tipos de escaneo (Network, Web, Vulnerability, Full)
- Informes PDF firmados RFC 3161
- Targeted Rescan incluido
- Créditos acumulables (no caducan)
- Soporte por email
Medium
Para profesionales y pymes
- Todo lo del plan Starter
- Registro de terminal en tiempo real
- Cola de escaneo prioritaria
- Multiscan masivo multiobjetivo
- Soporte prioritario
Maxi
Para agencias y muchos dominios
- Todo lo del plan Medium
- Acceso API
- Satélite de escaneo dedicado
- Gestor de cuenta dedicado
- SLA garantizado
Enterprise
Para necesidades especiales, contáctanos
- Alto volumen de escaneos
- Servicio enterprise
- Servicio personalizado
- Consultoría dedicada
¡No dudes en contactarnos para mejoras de producto o solicitudes específicas para tu empresa!
Ultimas vulnerabilidades CVE
Vulnerabilidades de alta severidad publicadas en los ultimos 30 dias
Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...
IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...
IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.