Herramienta Gratuita · Análisis Pasivo

Herramienta de
PenTest Web

Analizamos la seguridad de tu sitio web en segundos. 15 verificaciones de seguridad, informe detallado con hallazgos, recomendaciones priorizadas y calificación final descargable en PDF.

Iniciar Análisis Gratuito
15
Verificaciones
A–F
Calificación
PDF
Informe Descargable
$0
Completamente Gratis

¿Qué verificamos?

Realizamos un análisis pasivo de 15 puntos críticos de seguridad sin ningún tipo de intrusión en tu sistema.

Configuración del Servidor

Detectamos si el servidor expone información de versión, tecnología o rutas sensibles que puedan facilitar un ataque.

Medium

Certificado SSL/TLS

Verificamos la validez del certificado, su fecha de vencimiento y si se usa el protocolo TLS más seguro disponible.

Critical

HTTPS Forzado (PCI DSS)

Comprobamos que el sitio redirige correctamente de HTTP a HTTPS, cumpliendo con los requisitos PCI DSS básicos.

High

Contenido Mixto

Identificamos recursos (imágenes, scripts, estilos) cargados via HTTP en páginas HTTPS, que comprometen la seguridad.

High

HTTP Headers de Seguridad

Analizamos HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.

High

Protección Clickjacking

Verificamos si el sitio está protegido contra ataques de clickjacking mediante X-Frame-Options o CSP frame-ancestors.

Medium

Content Security Policy

Evaluamos la presencia y calidad de la política CSP: directivas, uso de unsafe-inline y efectividad contra XSS.

High

Seguridad de Cookies

Verificamos que todas las cookies tengan los flags HttpOnly, Secure y SameSite configurados correctamente.

High

Cumplimiento GDPR

Detectamos presencia de banner de consentimiento de cookies, enlace a política de privacidad y uso de analytics sin consentimiento.

Medium

Integridad de Recursos (SRI)

Analizamos si los scripts y estilos cargados desde CDNs externos tienen atributo Subresource Integrity.

Medium

Configuración DNSSEC

Verificamos si el dominio tiene DNSSEC habilitado para proteger contra ataques de envenenamiento de caché DNS.

Medium

Protección Anti-Scraping

Revisamos la presencia y configuración del archivo robots.txt para controlar el acceso de bots y scrapers.

Low

Divulgación de Información

Buscamos en el código fuente público comentarios con credenciales, versiones de CMS u otros datos sensibles.

Medium

Permissions-Policy

Verificamos si el sitio restringe el acceso del navegador a APIs sensibles como cámara, micrófono y geolocalización.

Low

Software Web Expuesto

Detectamos si el servidor expone el nombre y versión del software backend (X-Powered-By, headers de framework).

Medium

Iniciar Análisis de Seguridad

Ingresá tus datos y la URL de tu sitio. El análisis tarda aproximadamente 30 segundos.

🔍 Analizando seguridad...

Por favor esperá. Estamos verificando los 15 puntos de seguridad de tu sitio.

0%
0
/ 100

Informe de Seguridad