Saltar al contenido

Entiende la seguridad de tu web.

Descubre qué expone, qué importa y qué pedirle a tu equipo para mejorarlo.

2 comprobaciones por sitio al día. Sin cuenta. No se explota nada.

Ver informe de ejemplo

example-bakery.com

Lectura de ejemplo

Índice de postura observada

Necesita mejorar

Áreas evaluadas 5/5

  • HTTPS38
  • Cabeceras54
  • Correo63
  • DNS92
  • Web83

Índice de postura observada

Necesita mejorar

5 áreas evaluadas. La más débil es HTTPS y TLS, con 38 de 100.

AltaHTTPS y TLS

Sigue habilitada una versión antigua de TLS

Qué se observó

protocol: TLS 1.0, TLS 1.1

HTTPS y TLS · Sigue habilitada una versión antigua de TLS

Qué pedir

Pídeles que acepten solo TLS 1.2 y TLS 1.3, y que eliminen TLS 1.0 y 1.1.

Datos de ejemplo, generados por el mismo motor que una comprobación real. La tuya tarda entre dos y cuatro minutos.

Qué mira una lectura

Cinco áreas, cada una un tipo distinto de señal que tu sitio ya publica para quien la pida. Elige una para ver qué se comprueba y qué dice un hallazgo.

HTTPS y TLS

Las versiones de protocolo que tu servidor sigue aceptando, la fuerza de sus suites de cifrado y si la cadena del certificado que un navegador debe aceptar está completa y vigente.

Qué encontró el ejemplo

Altaexample-bakery.comSe ofrece un conjunto de cifrado débilEntre las opciones de cifrado que ofrece tu servidor hay al menos una considerada rota o demasiado débil. Una conexión que acabe usándola no queda realmente protegida.

Qué pedir

Pídeles que adopten la lista de cifrado intermedia de Mozilla y eliminen todo lo que quede fuera.

Datos de ejemplo. La redacción es la misma que usa un informe real.Ver el informe de ejemplo completo

De lo observado a lo que hay que hacer

Cada hallazgo llega en tres partes. Esta es la redacción real del catálogo para el registro DMARC que falta en el ejemplo de arriba.

Alta

No se encontró ningún registro DMARC

_dmarc TXTabsentRFC 7489

No se publicó ningún registro TXT que empiece por v=DMARC1 en _dmarc bajo el dominio.

Qué recibes

Una página. El índice con la cobertura sobre la que se calculó, primero los hallazgos que requieren acción, y cada área con su propia lectura.

example-bakery.comInforme de ejemplo
Higiene del DNS92 de 100
Buena2 hallazgos
Seguridad del correo63 de 100
Necesita mejorar3 hallazgos
HTTPS y TLS38 de 100
Débil3 hallazgos
Configuración web pública83 de 100
Necesita mejorar3 hallazgos
Cabeceras de seguridad54 de 100
Débil5 hallazgos
  • Qué importa

    Hasta tres acciones, la peor primero, cada una enlazada al hallazgo del que sale y escrita como una frase que puedes reenviar.

  • Qué se comprobó

    Cinco áreas, cada una con su lectura en la misma escala que el índice. Un área que no se pudo evaluar lo dice en vez de puntuar cero.

  • Qué es el número

    Un índice ponderado sobre las áreas evaluadas, con su cobertura al lado. No es un porcentaje y no es una nota.

Abrir el ejemplo completo

Para quienes hacen funcionar una web

La misma lectura, leída de tres formas distintas. Qué haces con ella depende de quién seas.

  • Negocios con web

    Entiende qué conviene revisar, aunque no tengas un equipo de seguridad. El resultado dice qué se observó, qué significa y la frase que puedes enviar a quien hizo el sitio.

    Comprobar mi web
  • Tiendas online

    Revisa las señales públicas de tu sitio y del dominio que tus clientes ven en su bandeja de entrada. Que alguien pueda enviar una factura en tu nombre es un registro DNS, y es una de las cinco áreas.

    Ver qué se comprueba
  • Agencias y desarrolladores

    Lleva una primera revisión a la conversación y abre el detalle para actuar. Cada hallazgo trae su evidencia, su severidad y su confianza por separado.

    Explorar un informe

Por qué elegir SiteGuardia

Una primera revisión de tu web que puedes entender y convertir en acciones.

  • Cada hallazgo llega en tres partes: qué se observó, qué significa en lenguaje llano y qué pedirle a tu equipo técnico. La parte del medio es la que te deja decidir si actuar sin saber ya del tema.

    Un hallazgo, y el que va primero

Lo que se niega a hacer

El límite es el producto. No son funciones pendientes de construir; son cosas que SiteGuardia no hará contra un sitio para el que no tiene autorización.

SiteGuardia Free realiza comprobaciones automáticas y no destructivas, y no puede demostrar que una web sea segura ni que esté libre de vulnerabilidades. No sustituye a una prueba de intrusión profesional.

  • No explota ningún hallazgo
  • No adivina contraseñas ni prueba credenciales
  • No envía payloads de inyección ni hace fuzzing
  • No hace pruebas de carga ni denegación de servicio
  • No se autentica ni envía formularios
  • No analiza direcciones privadas ni internas

Por qué los hallazgos graves quedan ocultos

Si una comprobación encuentra algo realmente grave en un dominio cuya propiedad nadie ha demostrado, la evidencia técnica se clasifica y se descarta antes de escribirla. La base de datos nunca la tiene, la API nunca la devuelve y no hay nada en la página que un navegador pueda revelar.

CríticaDetalles retenidosEl hallazgo sigue contando en la puntuación. Retener el detalle no retiene la consecuencia.

Preguntas

Lo que la gente pregunta antes de escribir un dominio. Si la tuya no está, la página de metodología va más lejos.

Comprueba tu propio sitio

Comprobar gratis