API y Automatización con IA

Integra SecureScan en tus herramientas — o deja que una IA gestione los escaneos.

En palabras sencillas

Qué es

SecureScan no es solo un sitio para usar a mano: también es un servicio que otros programas pueden controlar por ti. Es decir, puedes iniciar escaneos de seguridad automáticamente, sin abrir el navegador y hacer clic cada vez.

Para quién es

Para agencias web, equipos de IT y desarrolladores que gestionan muchos sitios, pero también para quien simplemente quiere automatizar las comprobaciones sin ser experto.

Para qué sirve

  • Comprobaciones de seguridad automáticas y recurrentes (p. ej. cada semana) en sitios y servidores.
  • Integrar los escaneos en tus herramientas de empresa o en tu pipeline de desarrollo.
  • Dejar que un asistente de IA lo gestione todo: le pides con palabras que revise un sitio y lanza el escaneo y te resume los resultados.
  • Ahorrar tiempo: sin operaciones manuales repetitivas.
Parte técnica

Cómo conectarse y usarla con IA

1. Crea una clave API

En el panel, menú «🔑 Claves API», genera una clave personal (ss_live_…). Se usa en lugar de email y contraseña y se muestra una sola vez.

2. Llama a la API REST

Pasa la clave en la cabecera Authorization: Bearer en cada petición. Ejemplo: lanzar un escaneo completo en uno de tus dominios.

3. Conecta un agente de IA (MCP)

Con el servidor MCP de SecureScan un agente como Claude obtiene las herramientas para lanzar escaneos y leer los resultados. Configúralo con tu clave API: luego puedes simplemente pedir a la IA que revise un sitio.

Ejemplo práctico

Lanzar un escaneo completo vía cURL:

curl -X POST https://penetration-test.net/api/v1/scans/v2 \
  -H "Authorization: Bearer ss_live_..." \
  -H "Content-Type: application/json" \
  -d '{"target":"example.com","profile":"full"}'

Configuración del agente de IA (MCP)

Añade SecureScan como servidor MCP (p. ej. Claude Desktop):

{
  "mcpServers": {
    "securescan": {
      "command": "python",
      "args": ["-m", "securescan_mcp"],
      "env": {
        "SECURESCAN_API_KEY": "ss_live_...",
        "SECURESCAN_BASE_URL": "https://penetration-test.net"
      }
    }
  }
}

Luego basta con pedir en lenguaje natural, por ejemplo:

«Revisa la seguridad de example.com y dime si hay vulnerabilidades críticas.»

Qué tener en cuenta

  • Propiedad: solo puedes escanear dominios/IP verificados como tuyos (registro DNS o archivo de verificación).
  • Créditos: cada escaneo consume créditos de tu cuenta — revisa el saldo antes de automatizar.
  • Seguridad: las claves API no acceden a las funciones de administración y se pueden revocar en cualquier momento.

Herramientas gratuitas de diagnóstico

Herramientas síncronas, sin login obligatorio, sin límites para usuarios registrados.

🗺️

GeoTrace / MTR

Rastreo de ruta de red con geolocalización salto a salto y detalles BGP.

🆓 Free
Probar ahora
🌐

DNS Deep Dive

Análisis DNS completo: SPF, DMARC, DKIM, TTL, IPv6 y score de seguridad email.

🆓 Free
Probar ahora
📋

HTTP Headers

Auditoría de los headers HTTP de seguridad: HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Probar ahora
🔐

SSL/TLS Check

Verifica certificado, protocolos soportados, cipher suite y vulnerabilidades conocidas.

🆓 Free
Probar ahora
🏢

WHOIS Lookup

Información de registro del dominio: registrar, fechas, contactos.

🆓 Free
Probar ahora
✉️

Email Security

Test rápido SPF/DKIM/DMARC y check blacklist del servidor de correo.

🆓 Free
Probar ahora
🔌

Scan Ports

Escaneo rápido de los puertos más comunes con identificación del servicio.

🆓 Free
Probar ahora
🔍

Web Audit Free

Auditoría gratuita SEO, AI readiness y rendimiento — 3 audits/30 días por IP, enlace 1 hora.

🆓 Free
Probar ahora
📰

Auditoría WordPress

Auditoría pasiva gratuita para sitios WordPress — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora
🛒

Auditoría WooCommerce

Auditoría pasiva gratuita para tiendas WooCommerce — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora
🧩

Auditoría Joomla

Auditoría pasiva gratuita para sitios Joomla — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora
🛍️

Auditoría Magento

Auditoría pasiva gratuita para tiendas Magento — fingerprint CMS, correlación CVE públicas. 3 escaneos/día por IP.

🆓 Free
Probar ahora