Usamos analítica de uso (anónima y sin perfilado) solo si la aceptas, para mejorar el servicio. Puedes rechazarla sin perder funcionalidad. Política de privacidad
Pega la URL de tu app de Lovable, Bolt, v0 o Replit. Revisamos si tu base de datos está abierta con la llave pública y si se filtraron secretos al navegador, y te damos un prompt para pegar directo en tu constructor de IA.
Al escanear confirmas que tienes autorización para revisar este sitio. Ver términos.
Sin tarjeta · sin instalar nada · revisión de tu superficie pública, no auditoría profunda · no guardamos tu código.
Del primer escaneo al re-escaneo que confirma el arreglo, con resultados en lenguaje simple y un prompt de fix listo para pegar en Lovable, Bolt, v0 o Cursor.
Revisamos lo que tu sitio muestra al mundo: configuración, certificados, cookies, accesos y los puntos donde suelen esconderse los problemas.
Cada problema viene con instrucciones claras en español para resolverlo. Y si usas IA, el prompt listo para pegar en Claude, Cursor o ChatGPT.
Un puntaje claro de 0 a 100 y cada hallazgo ordenado por gravedad: crítico, alto, medio, bajo. Sin alarmismo.
Un reporte que puedes imprimir o compartir con tu equipo, tu jefe o tu cliente, con la evidencia de cada hallazgo.
Mostramos solo lo que ya funciona. Lo que viene en camino lo marcamos como tal, sin venderte humo.
Te explicamos cada problema en palabras simples y qué hacer para resolverlo. Y si trabajas con IA, te damos el prompt listo para pegar.
Optimizados para Claude Code, Cursor y Windsurf. Incluyen contexto del framework detectado (Next, Express, Django, Rails).
Cada prompt parte del hallazgo, severidad, categoría, URL y evidencia técnica capturada por el scanner.
Identificamos Supabase, Firebase y Clerk en el frontend y te decimos qué revisar: RLS, Security Rules y claves en modo test servidas en producción.
# Hallazgo: Cabecera Content-Security-Policy ausente # Framework detectado: Next.js 15 Necesito que arregles este problema de seguridad en mi aplicación Next.js. Causa raíz: - /_next/static y /api no emiten CSP, por lo que cualquier script inyectado se ejecuta sin restricciones. Cambio sugerido: 1. Define la CSP en `middleware.ts` con nonces por request. 2. Permite 'self', tu CDN y tu dominio de Supabase. 3. Añade `upgrade-insecure-requests`. Prueba: - Curl / → Content-Security-Policy presente y con nonce. - Playwright: bloquear inline script sin nonce. Por qué importa: sin CSP, un script inyectado puede robar datos de tus usuarios o secuestrar su sesión.
Más de 12 chequeos en paralelo sobre tu sitio, en segundos. Sin instalar nada.
CSP, HSTS, X-Frame-Options, Referrer-Policy, Permissions-Policy y X-Content-Type-Options revisados con reglas modernas.
Detectamos certificados por vencer, TLS antiguo, mixed content y HTTPS roto.
Secure, HttpOnly, SameSite y prefijos `__Host` evaluados con contexto de la sesión.
Wildcards peligrosos, orígenes `null`, métodos riesgosos como TRACE.
Probamos parámetros típicos (`next`, `url`, `returnTo`) con dominios externos.
Archivos .env expuestos, source maps públicos, esquemas de API abiertos y rutas sensibles en robots.txt.
Sin ruido y sin alarmismo: lo importante primero, en palabras que entiendes y sin necesidad de ser experto.
Pega tu link y listo. No instalas nada, no tocas tu código, no configuras nada.
Explicamos cada problema en palabras simples y te damos el paso a paso para resolverlo, tú o con tu IA.
Vuelve a escanear cuando quieras para confirmar que lo que arreglaste quedó bien.
Resultados ordenados y con evidencia, fáciles de leer para ti y también para tu agente de IA.
Pega tu URL. En segundos corremos 12+ chequeos pasivos sobre tu superficie pública, sin instalar nada en tu sitio.
Ves puntaje, severidad y un plan de acción claro: lo crítico primero, sin tecnicismos.
Te decimos cómo resolver cada problema. Si usas IA, copias el prompt listo. Reescaneas para confirmar.
Guías claras sobre seguridad web y sobre las leyes de protección de datos de cada país (LGPD, CCPA, Ley 21.719 y más). Sin jerga, listas para aplicar.
Lo esencial para proteger tu sitio, aunque no seas técnico.
LGPD (Brasil), CCPA (EE. UU.), Ley 21.719 (Chile) y más, explicadas simple.
Qué son y por qué tu sitio los necesita.
Regístrate gratis, mira tu primer hallazgo y, cuando quieras arreglarlo, desbloquea las instrucciones paso a paso con un plan de pago. Sin instalar nada en tu sitio.
Más de 12 chequeos pasivos sobre lo que tu sitio muestra en público: HTTPS/SSL, cabeceras HTTP (CSP, HSTS), cookies, CORS, redirects abiertos y archivos o configuración expuestos.
Cualquiera con una URL pública: negocios, tiendas online, landing pages, blogs, WordPress, Shopify, Wix y apps web. No importa con qué esté hecho.
No. Pegas el link de tu sitio y listo; no instalas nada ni tocas tu código. Explicamos cada problema en palabras simples.
Cada hallazgo trae instrucciones claras en español. Y si trabajas con IA (Claude, Cursor, ChatGPT), te damos el prompt listo para pegar.
Sí. La seguridad de tu sitio es la base del cumplimiento. En el blog explicamos las leyes de cada país (LGPD, CCPA, Ley 21.719 y más) y tu reporte documenta las medidas que tomaste.
Sí. El plan Free escanea sin tarjeta. Los pagos van de USD 29/mes a USD 199/mes.