Escaneo de seguridad creado para quienes desarrollan sitios web
Warden es una plataforma DAST automatizada —pruebas dinámicas de seguridad de aplicaciones— ejecutada contra tu sitio en producción en lugar de contra tu código fuente. Las comprobaciones estándar son de solo lectura. Todo lo activo lo autorizas tú, por dominio.
Conocimientos de seguridad necesarios
Comprobaciones de seguridad automatizadas por escaneo
Precio mensual inicial — sin permanencia mínima
Las auditorías de seguridad no deberían requerir un presupuesto de seis cifras
Qualys Web Application Scanning empieza en 1.995 $/año para 25 aplicaciones. El nivel de entrada de Intruder cuesta 149 $/mes. Acunetix e Invicti requieren presupuestos personalizados que rara vez bajan de 4.000 $ al año. Nada de esto tiene sentido para un desarrollador con tres sitios de clientes o una startup que intenta superar una auditoría de seguridad.
Mientras tanto, los clientes y los equipos de compras hacen más preguntas sobre seguridad que nunca. Las auditorías de proveedores, los requisitos de seguros y las listas de comprobación de compras empresariales exigen cada vez más pruebas documentadas de que tu sitio web es seguro.
| Función | Warden | Scanner SaaS | Prueba de penetración de consultoría |
|---|---|---|---|
| Precio inicial | €11.99/mes | 149–1.995 $/mes | 2.000–20.000 $+ |
| Obtención de tu informe | Automatizado, autoservicio | Automatizado, autoservicio | Proyecto de 2–6 semanas |
| DAST activo (XSS / SQLi) | ✓ Pro+, autorizado | ✓ | ✓ |
| Escaneo autenticado | ✓ Pro+ | Solo niveles Enterprise | ✓ |
| Control de acceso roto (IDOR) | ✓ Pro+ | Rara vez | ✓ |
| Lógica de negocio y exploits encadenados | ✗ | ✗ | ✓ |
| No se necesitan conocimientos de seguridad | ✓ | ✗ | ✗ |
| Hallazgos en inglés sencillo | ✓ | Varía | Varía |
| Facturación mensual disponible | ✓ | A menudo solo anual | N/A |
| Marca blanca disponible | ✓ Agency+ | Rara vez | Depende |
| Mapeo de cumplimiento | ✓ | Varía | ✓ a medida |
| Reescaneos de verificación de correcciones | ✓ | Rara vez | Coste adicional |
| Slack / webhook / Jira | ✓ | Solo niveles Enterprise | N/A |
| Acceso a API REST | ✓ Business | Solo niveles Enterprise | N/A |
El conjunto de comprobaciones
Todas las comprobaciones, agrupadas por disciplina
Abre una disciplina para ver exactamente qué se ejecuta. La disponibilidad por plan se indica cuando difiere.
- Versión del protocolo TLS
- Solidez de la suite de cifrado
- Validez del certificado
- Cadena de certificados
- Cabecera HSTS
- Precarga de HSTS
- Alertas por email de caducidad del certificado
- Content-Security-Policy
- X-Frame-Options
- X-Content-Type-Options
- Referrer-Policy
- Permissions-Policy
- Políticas de origen cruzado
- Indicador Secure
- Indicador HttpOnly
- Atributo SameSite
- Ámbito de las cookies
- Redirección de HTTP a HTTPS
- Detección de contenido mixto
- Métodos HTTP permitidos
- Protección contra clickjacking
Informes y evidencias
En qué se convierte el escaneo una vez finalizado.
Mapeo de cumplimiento
Etiquetado CWE, OWASP y CVSS en cada hallazgo, consolidado frente a PCI DSS, ISO 27001 Anexo A, SOC 2, Cyber Essentials y OWASP ASVS. Tu informe aporta evidencia de evaluación de vulnerabilidades para el control A.8.8 de ISO 27001.
Pro y superiores · resumen de cobertura de controles en Pro y superiores
Salud SEO
Títulos, metadescripciones y encabezados página por página, Open Graph y datos estructurados, texto alternativo de imágenes, estructura de URL, tamaño de página, sitemap y robots.txt. Puntuación de 0 a 100 con correcciones explicadas en lenguaje sencillo.
Todos los planes · informativo, nunca afecta a tu calificación
Mapa del sitio y superficie de ataque
Rastrea tus páginas públicas para crear un inventario de páginas: formularios y formularios de inicio de sesión con detección de protección de formularios, enlaces externos, direcciones de correo, scripts de terceros y enlaces rotos.
Pro y superiores · informativo, nunca afecta a tu calificación
Del registro a un informe con calificación
Regístrate en menos de dos minutos y elige el plan que mejor encaje.
Un registro DNS TXT o un pequeño archivo de verificación. Menos de cinco minutos, y confirma que estás autorizado para escanear.
Warden ejecuta más de 30 comprobaciones en segundo plano. Las comprobaciones estándar son de solo lectura; Deep Scan se autoriza por separado. Te enviamos un correo cuando esté listo.
Tu calificación de A a F, puntuación de salud y cada hallazgo con una explicación en lenguaje sencillo y una corrección paso a paso.
Resuelve los hallazgos usando las indicaciones y luego márcalos como resueltos: Warden vuelve a escanear para verificarlo y recalifica tu informe.
Establece una programación semanal o mensual para que tu informe se mantenga actualizado sin que nadie tenga que recordar hacer clic en escanear.
Creado para quienes construyen, no para empresas
Cinco formas en que la gente usa Warden y el plan que normalmente encaja.
Desarrollador freelance
Entrega un informe de seguridad con cada lanzamiento de sitio. Un entregable de gran valor que no te lleva tiempo adicional.
Nivel orientativo: Solo
Agencia digital
Escanea todos los sitios de tus clientes desde un solo panel, personaliza los informes con tu marca y añade una línea de servicio recurrente.
Nivel orientativo: Agency
Startup SaaS
Supera auditorías de seguridad de proveedores y listas de verificación de compras empresariales con un informe independiente.
Nivel orientativo: Pro
Responsable de TI
Supervisa continuamente las propiedades web de tu organización y recibe alertas sobre nuevos problemas entre escaneos.
Nivel orientativo: Business
Equipo de marketing
Tu sitio web es un activo crítico para el negocio. Conoce su postura de seguridad sin esperar a TI.
Nivel orientativo: Starter
¿Listo para conocer tu calificación de seguridad?
Todos los planes incluyen el motor de escaneo completo. Cancela cuando quieras.
