Diagnóstico gratuito

Descubre la nota de seguridad de tu dominio

Indica el dominio o subdominio de tu empresa. El análisis cubre el cifrado TLS, las cabeceras HTTP y la seguridad del correo, y termina con una nota de riesgo de 0 a 100 calculada con la fórmula de la plataforma.

Acepta dominio o subdominio, como app.tuempresa.com. Cada dirección se analiza por separado.

Sin registro para ver el resultadoResultado en ~40 segundosAnálisis externo pasivo
o analiza un solo vector
Qué se analiza

Cifrado, cabeceras y correo evaluados en una sola nota

El diagnóstico analiza la dirección indicada con los scanners de la plataforma cidguard y reúne los resultados en una nota de riesgo de 0 a 100, con grado de A a D. Es la misma fórmula que ven los suscriptores, con los mismos pesos por pilar de riesgo.

El análisis se hace en tu servidor, en tiempo real. El handshake TLS ocurre contra tu host, las cabeceras se leen de la respuesta de tu página y los registros de correo vienen de tu DNS. En unos cuarenta segundos la nota aparece en pantalla, y cada hallazgo trae severidad, evidencia y la corrección paso a paso.

Con el resultado, el equipo técnico sabe qué corregir primero, el proveedor de hosting recibe instrucciones concretas y la empresa tiene un documento para responder a clientes y socios.

Verificaciones

Qué verifica el análisis

Tres frentes analizados en la dirección indicada, cada uno con las referencias técnicas que respaldan el hallazgo.
01

Cifrado en tránsito

Versiones de protocolo aceptadas, fuerza de los cifrados, secreto perfecto hacia adelante, protección contra downgrade y las fallas Heartbleed y ROBOT.
RFC 8996RFC 7507CVE-2014-0160
02

Cabeceras de seguridad

Política efectiva de CSP, alcance de HSTS, protección contra clickjacking, CORS y redirección de HTTP a HTTPS.
RFC 6797W3C CSP 3OWASP
03

Identidad del dominio

Si el dominio está protegido contra correos falsos: SPF, DKIM, política DMARC, alineación, MTA-STS y TLS en el transporte.
RFC 7208RFC 7489RFC 8461
Por qué importa

Lo que revisan clientes, socios y auditores

Cifrado, cabeceras y correo aparecen en cuestionarios de proveedores, en exigencias de proveedores de correo y en normas de auditoría.
2020

Los navegadores dejaron de aceptar TLS 1.0 y 1.1

Chrome, Firefox, Safari y Edge retiraron el soporte a ambas versiones en 2020. Los cuestionarios de seguridad de clientes y socios preguntan qué versiones sigue ofreciendo tu servidor.

2024

Gmail y Yahoo empezaron a exigir DMARC

Desde febrero de 2024, quien envía grandes volúmenes de correo debe publicar DMARC. Con la política en cuarentena o rechazo, los mensajes falsos en nombre de tu empresa dejan de llegar a tus clientes.

PCI DSS 4.0

El cifrado y los scripts entran en la auditoría

El requisito 4.2.1 exige cifrado fuerte en la transmisión de datos, y el 6.4.3 exige control de los scripts de las páginas de pago. ISO 27001 y las leyes de protección de datos piden controles técnicos equivalentes.

Cómo funciona

De la dirección al informe

Basta con indicar el dominio o subdominio. La nota aparece en pantalla y el informe completo llega por correo.
10 s

Indica la dirección

Dominio o subdominio. Sin cuenta, sin tarjeta y sin instalar nada.

20 s a 40 s

El análisis se ejecuta

Los scanners de la plataforma analizan la dirección en tiempo real.

3~40 s

La nota aparece en pantalla

Nota de 0 a 100 con los hallazgos agrupados por severidad.

4A continuación

El informe llega por correo

PDF completo, enviado a un correo del dominio analizado.

Ejemplo de resultado
acme.comnota67C
TLS3 hallazgosTLS 1.0 aceptado · 4 cifrados sin PFS · TLS_FALLBACK_SCSV ausente
HTTP2 hallazgosContent-Security-Policy ausente · HSTS sin preload
Correo1 hallazgoDMARC con p=none
Informe en PDF enviado a un correo de acme.com
Qué incluye el informe
  • 01Nota de riesgo de 0 a 100 y grado de A a D
  • 02Hallazgos agrupados por severidad
  • 03Evidencia técnica de cada hallazgo
  • 04Corrección paso a paso
  • 05Referencias: RFCs, CWE y buenas prácticas
Plataforma cidguard

El mismo análisis en todos tus activos, de forma continua

Para suscriptores, el análisis va más a fondo, cubre todos los activos de la empresa y sigue la evolución de la nota en cada ciclo.
01

Todos los activos de la empresa

Dominios, subdominios y servicios expuestos se descubren y entran al monitoreo automáticamente.

02

Análisis más profundo

Aplicaciones, infraestructura, DNS y correo evaluados a fondo, con verificaciones dedicadas a cada frente.

03

Reanálisis cada 35 días

Cada activo se reevalúa en cada ciclo, y lo corregido se cierra cuando un nuevo análisis lo confirma.

04

Informes para auditoría

PDF con los hallazgos relacionados con los controles de ISO 27001, listo para clientes y auditores.

FAQ

Preguntas frecuentes

¿El diagnóstico es gratis?

Sí. La nota, el conteo por severidad y los hallazgos aparecen en pantalla sin registro. El correo solo se pide para enviar el informe completo en PDF, con la evidencia y la corrección de cada hallazgo.

¿Necesito autorizar algo?

No. El análisis hace con tu dominio el mismo contacto que un navegador o un servidor de correo: abre una conexión segura, lee la respuesta de la página principal y consulta los registros públicos de DNS. No se modifica nada en tu entorno.

¿Cómo se calcula la nota?

La nota va de 0 a 100, y cuanto menor, menor el riesgo. Cada hallazgo pesa según su severidad y su pilar de riesgo, con la misma fórmula de la plataforma. El grado acompaña la nota: A por debajo de 40, B de 40 a 64, C de 65 a 84 y D desde 85.

¿Puedo analizar un subdominio?

Sí. Indica la dirección completa, como app.tuempresa.com, y se analiza por separado. En la plataforma, los subdominios de la empresa se descubren y se monitorean automáticamente.

¿Por qué el informe se envía a un correo del dominio analizado?

El informe contiene detalles técnicos del dominio, por eso se envía a una dirección del propio dominio. Consultores y agencias que atienden a la empresa pueden pedir el informe en la página de contacto.

¿Se guardan mis datos?

El resultado del análisis queda disponible siete días y luego expira. El correo indicado se usa para enviar el informe y comunicaciones sobre él, con baja en un clic. Nada se publica ni se comparte, y las páginas de resultado no aparecen en buscadores.

¿Qué añade la plataforma?

La plataforma encuentra todos los activos de la empresa, analiza cada uno a fondo y repite el análisis cada 35 días. Lo corregido se cierra automáticamente después de un nuevo análisis, y la nota muestra la evolución de la empresa a lo largo del tiempo.

¿Puedo repetir el diagnóstico después de corregir?

Sí. El resultado de una dirección queda en caché durante 24 horas; después, un nuevo análisis se ejecuta con normalidad y muestra la nota actualizada.