Qué hacemos

Análisis de seguridad diseñado para quienes crean sitios web

Warden hace que las comprobaciones de seguridad web de nivel empresarial sean accesibles para autónomos, agencias y equipos pequeños — sin el precio ni los conocimientos que eso normalmente exige.

Una auditoría de seguridad no debería requerir un presupuesto de seis cifras

Qualys Web Application Scanning empieza en 1.995 $/año para 25 aplicaciones. El nivel de entrada de Intruder es de 149 $/mes. Acunetix e Invicti exigen presupuestos a medida que raramente bajan de 4.000 $ al año. Nada de esto tiene sentido para un desarrollador con tres sitios de clientes o una startup que intenta superar una auditoría de seguridad.

Mientras tanto, los clientes y los equipos de compras hacen más preguntas que nunca sobre seguridad. Las auditorías de proveedores, los requisitos de los seguros y las listas de verificación de compras corporativas exigen cada vez más pruebas documentadas de que tu sitio web es seguro.

0

Experiencia en seguridad requerida

25+

Comprobaciones de seguridad automatizadas por análisis

$14.99

Precio inicial al mes — sin permanencia mínima

Qué comprobamos

Más de 25 comprobaciones de seguridad, agrupadas por área

Cada análisis de Warden ejecuta las siguientes comprobaciones en tu dominio. Todas las comprobaciones son de solo lectura y no destructivas — tu sitio permanece activo en todo momento.

TLS & certificados

Versión del protocolo TLS

Solidez del conjunto de cifrado

Validez del certificado

Cadena del certificado

Cabecera HSTS

Precarga HSTS

Alertas por correo de caducidad del certificado

Cabeceras de seguridad

Content-Security-Policy

X-Frame-Options

X-Content-Type-Options

Referrer-Policy

Permissions-Policy

Políticas Cross-Origin

Cookies

Atributo Secure

Atributo HttpOnly

Atributo SameSite

Alcance de las cookies

Exposición de información

Divulgación de la versión del servidor

Identificación de tecnologías

Exposición de archivos sensibles

Listado de directorios

Detección de archivos de copia de seguridad

Configuración HTTP

Redirección de HTTP a HTTPS

Detección de contenido mixto

Métodos HTTP permitidos

Protección contra clickjacking

Seguridad de IA & LLM

Detección de chatbots de IA & superficies LLM

Clasificación de la superficie de IA

Análisis profundo — pruebas activas (ZAP XSS/SQLi + inyección de prompt opcional, autorizada por dominio)

Mapeo de cumplimiento

Etiquetado CWE / OWASP / CVSS de los hallazgos

Mapeo de controles PCI DSS

Mapeo de controles ISO 27001

Mapeo de controles SOC 2

Mapeo de Cyber Essentials & OWASP ASVS

Resumen de cobertura de controles — consulta qué controles del Anexo A de ISO 27001 tienen hallazgos abiertos (Pro y superiores)

Tu informe también sirve como evidencia de evaluación de vulnerabilidades que solicitan los auditores de ISO 27001 (control A.8.8)

Comprobación gratuita de dependencias

Pega tu archivo de bloqueo de composer o npm y señalamos las bibliotecas con vulnerabilidades conocidas — gratis en todos los planes.

AI Library Health — Pro y superiores

Señalamos las bibliotecas abandonadas, obsoletas o de riesgo en tu stack.

Supervisión de la caducidad del dominio

Todos los planes muestran la fecha de caducidad del registro de tu dominio y el registrador; Starter y superiores añade dos recordatorios por correo antes de que caduque, para que tu sitio y tu correo nunca se queden sin servicio.

Endurecimiento de WordPress

Exposición de XML-RPC

Enumeración de usuarios mediante la API REST

Divulgación de versión mediante readme.html

Registro de depuración expuesto

Actualidad de versiones & fin de vida

Versiones detectadas verificadas a diario frente a los calendarios de lanzamiento oficiales de los proveedores

El software en fin de vida se marca como un riesgo real, no como una simple nota

Las versiones compatibles pero desactualizadas se señalan para actualización

Salud SEO (todos los planes)

Títulos, meta descripciones & encabezados página por página

Open Graph / Twitter Card & datos estructurados

Texto alternativo de imágenes, estructura de URL & peso de página

Sitemap, robots.txt & redirección HTTPS (en todo el sitio)

Puntuación de 0 a 100 con correcciones en lenguaje claro — informativo, nunca afecta tu calificación

Análisis profundo con IA para sugerencias de corrección (Pro y superiores)

Mapa del sitio & superficie de ataque (Pro y superiores)

Rastrea tus páginas públicas para crear un inventario de páginas

Formularios & formularios de inicio de sesión, con detección de protección de formularios

Enlaces externos, direcciones de correo & scripts de terceros

Detección de enlaces rotos

Mapa del sitio informativo — nunca afecta tu calificación

Comprobaciones avanzadas de análisis profundo

Evaluación de cifrados/protocolos TLS

Descubrimiento de subdominios & detección de takeover

Inteligencia sobre CVE/parches conocidos

Exposición de puertos & servicios

¿Probáis los chatbots de IA?

Cada análisis comprueba automáticamente si tu sitio expone un chatbot o un endpoint LLM. Probarlo de verdad — enviarle prompts para ver cómo responde — es una prueba independiente, bajo demanda, que tú mismo configuras y autorizas; Warden nunca sondea una superficie de IA sin tu consentimiento.

¿Qué es la prueba de inyección de prompt?

Una prueba autorizada, bajo demanda, que envía prompts adversarios a tu propio endpoint de chatbot configurado para comprobar si ignora sus instrucciones, filtra su prompt de sistema o revela datos sensibles. Forma parte del Análisis profundo, disponible desde el plan Pro, y solo se ejecuta contra dominios que has verificado y para los que has dado tu consentimiento.

El proceso

Del registro a un informe calificado — sin esperas de semanas

1

Crea tu cuenta

Regístrate en menos de 2 minutos y elige el plan que mejor te encaje.

2

Añade y verifica un dominio

Añade un registro DNS TXT o sube un pequeño archivo de verificación. Se tarda menos de 5 minutos y confirma que estás autorizado a analizar.

3

Ejecuta un análisis

Haz clic en analizar. Warden ejecuta más de 25 comprobaciones automatizadas de solo lectura en segundo plano. Recibirás un correo cuando esté listo.

4

Revisa tu informe

Consulta tu calificación de A a F, tu puntuación de salud y los hallazgos con explicaciones en lenguaje claro e instrucciones de corrección paso a paso.

5

Corrige y vuelve a analizar

Resuelve los hallazgos siguiendo las indicaciones de tu informe y márcalos como Corregidos — Warden vuelve a analizar automáticamente para verificarlo y recalificar tu informe, de modo que tu puntuación se actualiza sin esperar a tu próximo análisis programado.

6

Automatiza con reanálisis programados

Define una frecuencia semanal o mensual para que Warden reanalice tu dominio automáticamente y mantenga tu informe al día — sin tener que acordarte de hacer clic en analizar.

Para quién es Warden

Diseñado para quienes construyen, no para grandes empresas

👩‍💻

Desarrollador autónomo

Entrega un informe de seguridad con cada lanzamiento de sitio. Demuestra profesionalidad y añade un servicio de alto valor a tu oferta.

→ Plan Solo · $14.99/mes
🏢

Agencia digital

Analiza todos los sitios de tus clientes desde un único panel. Informes de marca blanca con tu propia identidad. Añade una línea de servicio de seguridad recurrente.

→ Plan Agency · $169.99/mes
🚀

Startup SaaS

Supera auditorías de seguridad de proveedores y listas de verificación de compras corporativas con un informe independiente de terceros. Sin esperas de una prueba de penetración.

→ Plan Pro · $89.99/mes
🔒

Responsable de TI

Supervisa continuamente los activos web de tu organización. Recibe alertas sobre nuevos problemas entre análisis. Mantén informada a tu dirección.

→ Plan Business · $399.99/mes
📊

Equipo de marketing

Tu sitio web es un activo crítico para el negocio. Conoce su postura de seguridad sin necesitar a TI para generar un informe. Rápido, claro, accionable.

→ Plan Starter · $39.99/mes

Cómo nos comparamos

Warden frente a las alternativas

FunciónWardenCompetidoresPrueba de penetración manual
Precio de entrada$14.99/mes149 $–1.995 $/mes2.000 $–20.000 $+
Obtención del informeAutomatizado, autoservicioAutomatizado, autoservicioProyecto de 2 a 6 semanas
Hallazgos en lenguaje claroVariableVariable
No se requiere experiencia en seguridad
Informe en PDF para clientes
Facturación mensual disponibleA menudo solo anualN/A
Marca blanca disponible✓ (Agency+)RaramenteDepende
Mapeo de cumplimiento (PCI DSS / ISO 27001 / SOC 2)Variable✓ (a medida)
Integraciones con Slack / webhook / JiraSolo en niveles empresarialesN/A
Reanálisis de verificación de correccionesRaramenteCoste adicional
Acceso a la API REST✓ (Business)Solo en niveles empresarialesN/A
Reanálisis programadosN/A

¿Listo para descubrir tu calificación de seguridad?

Todos los planes incluyen el motor de análisis completo. Cancela cuando quieras.

Empezar