Qué puede y qué no puede decirte una comprobación gratuita
Una comprobación pública lee lo que tu sitio ya publica: el protocolo que negocia, las cabeceras que devuelve, los registros de tu DNS y las páginas a las que llega un rastreador. Es una medición real de esa superficie, y es la superficie donde empiezan la mayoría de incidentes en una pyme. Lo que no puede hacer es ver dentro de tu aplicación, así que no puede decirte que tu sitio sea seguro. Ningún análisis automático puede.
- Lee configuración, no código
- Observa sin iniciar sesión
- Un resultado limpio significa que ninguna señal pública falló, no que no exista ninguna vulnerabilidad
- No sustituye a una evaluación de seguridad profesional
Las cinco categorías y por qué pesan lo que pesan
HTTPS y TLS es la que más pesa porque un fallo ahí afecta a cada visita en cada página. Le siguen las cabeceras de seguridad y la seguridad del correo, porque ambas son baratas de arreglar y caras de ignorar. La higiene del DNS pesa menos, no porque no importe, sino porque una carencia ahí suele ser refuerzo y no exposición. Los pesos son una decisión de producto y el método completo está publicado.
Qué ocurre con tus resultados
El informe se abre en una dirección privada con un token aleatorio, caduca a las 48 horas y nunca se indexa. La salida bruta del escáner se procesa en memoria y se borra en minutos. Los hallazgos graves en un dominio cuya propiedad nadie ha demostrado se clasifican y se descartan antes de escribir nada en una base de datos.