Detecta riesgos de seguridad antes que los atacantes. Comprobaciones automatizadas OWASP Top 10, análisis de rendimiento e informes PDF profesionales - todo en una sola herramienta.
Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.
/api/login?id= — boolean-based blind
A03
?next=
A01
Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.
Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.
Escaneo exhaustivo de vulnerabilidades diseñado para profesionales de seguridad y desarrolladores.
Cobertura completa de las 10 categorías de riesgo OWASP (2021) - inyección, autenticación rota, configuraciones incorrectas, fallos criptográficos y mucho más.
Tiempo de resolución DNS, TTFB, tamaño de página, soporte HTTP/2, compresión y caché - una imagen completa del rendimiento de tu sitio.
Genera informes PDF detallados con hallazgos, niveles de severidad, mapeo OWASP, evidencias e instrucciones de remediación paso a paso.
Sigue el progreso de tu escaneo en vivo. Los Server-Sent Events envían cada actualización a tu navegador en el momento en que ocurre.
Rastrea vulnerabilidades a lo largo del tiempo. Compara escaneos, detecta regresiones y mide mejoras de seguridad.
Integre con su pipeline usando nuestra API REST, CLI o acción nativa de GitHub. Active análisis en cada push, bloquee merges en hallazgos HIGH y exporte SARIF a GitHub Advanced Security.
Cada escaneo que obtenga una calificación A o B genera automáticamente un certificado Shieldome válido por 90 días. Inserta el badge SVG en tu sitio para demostrar a los visitantes que tu seguridad ha sido verificada de forma independiente.
Comprueba automáticamente si su dominio aparece en brechas de HaveIBeenPwned, volcados públicos de Pastebin e inteligencia de amenazas de AlienVault OTX - alertando sobre credenciales expuestas antes de que los atacantes las usen.
Los hallazgos se vinculan automáticamente en cadenas de ataque explotables - mostrando cómo un encabezado de cookie débil combinado con XSS se convierte en una toma de control total de la cuenta.
Cada análisis rellena previamente un cuestionario estilo SIG-Lite/CAIQ con respuestas Sí/No/Parcial derivadas de sus hallazgos. Anule respuestas, añada notas y exporte un CSV listo para enviar.
Los equipos pueden iniciar sesión con Google Workspace o Microsoft Entra ID. Los admins configuran SSO por organización en el panel de equipo - basado en OpenID Connect con arquitectura extensible a SAML.
Su puntuación de riesgo comparada con otras organizaciones de su sector. Vea si está en la mitad superior o inferior - directamente en el informe y el PDF.
Obtiene todos los archivos JavaScript - incluidos los chunks de webpack - y escanea más de 36 tipos de credenciales: claves AWS, tokens GitHub, secretos Stripe, claves Firebase, cadenas de conexión de base de datos y más.
Mapea cada hallazgo a controles específicos en SOC 2, ISO 27001, RGPD y PCI-DSS v4. Vea exactamente qué controles pasan, fallan o se cumplen parcialmente - y muestre el desglose a sus auditores directamente desde el informe.
Publique resúmenes de escaneo en Slack en cuanto finalice un escaneo. Cree automáticamente tickets Bug de Jira para hallazgos críticos y altos - un ticket por hallazgo con evidencias y remediación prellenadas.
Escanee detrás del inicio de sesión. Inyecte cookies o un token Bearer para escanear páginas autenticadas, o deje que Playwright realice un inicio de sesión real mediante formulario.
Constructor interactivo de Content Security Policy con puntuación en tiempo real. Comprobaciones dedicadas de introspección e inyección GraphQL. Validación de registros SPF, DKIM y DMARC - detecta riesgos de suplantación de correo antes que los atacantes.
Las velocidades Normal, Cautelosa y Sigilo te permiten equilibrar la exhaustividad con la carga del servidor objetivo. Guarda perfiles de escaneo para reutilización con un clic. Compara dos escaneos para ver qué cambió - regresiones y correcciones nuevas, lado a lado.
Cada hallazgo incluye una explicación en lenguaje sencillo: qué significa, por qué importa y cómo solucionarlo - con ejemplos de configuración específicos para Nginx, Apache, Django, Express, WordPress y más. Sin necesidad de experiencia en seguridad.
Shieldome rastrea todo tu sitio - no solo la página principal. Formularios, endpoints de API y páginas ocultas en hasta 50 URLs se descubren y prueban automáticamente, dándote cobertura real en lugar de una falsa sensación de seguridad.
Tras desplegar una corrección, haz clic en Verificar corrección en cualquier hallazgo. Shieldome re-escanea el objetivo en tiempo real y confirma si el problema está resuelto o sigue presente - sin necesidad de re-escaneo manual.
Ve cómo tu puntuación de riesgo se compara con otros sitios de tu sector. Rastrea tu puntuación a lo largo del tiempo con sparklines de tendencia y gráficas históricas completas. Sabe exactamente si tu postura de seguridad está mejorando.
Tras cada escaneo, pide a Claude que interprete los hallazgos - obtén una narrativa de ataque en lenguaje sencillo, comentario de riesgo priorizado y consejos de secuenciación de remediación. Totalmente opcional, privacidad primero: solo los nombres de hallazgos llegan a la IA, nunca la URL objetivo ni los detalles de vulnerabilidad.
Un clic convierte tus hallazgos en fragmentos de configuración de servidor listos para pegar - Nginx, Apache, Django, Express, PHP, Spring Boot. Cubre cabeceras de seguridad faltantes, HSTS, CORS, flags de cookies, configuración TLS y más. Sin consultoría necesaria.
Exporta un informe completo estilo prueba de penetración: resumen ejecutivo, rangos de puntuación CVSS, valoraciones de dificultad de explotación, metodología detallada, bloque de evidencia por hallazgo y hoja de ruta de remediación por urgencia. Listo para auditoría en segundos.
Obtén tu última puntuación y calificación de seguridad en tus propios dashboards, pipelines CI/CD o alertas de Slack con una sola llamada autenticada a la API. Usa tu clave API de Shieldome existente - sin nuevas credenciales ni infraestructura nueva.
Exporta hallazgos críticos y altos como un informe Markdown estructurado con formato para HackerOne, Bugcrowd e Intigriti. Cada hallazgo incluye rango CVSS, esfuerzo de explotación, pasos de reproducción, declaración de impacto y guía de remediación - listo para enviar.
Instala la GitHub App de Shieldome en tu organización - rastrea automáticamente tus repositorios, activa escaneos en pull requests y publica resultados como GitHub Check Runs. Las puertas de seguridad bloquean fusiones cuando aparecen hallazgos críticos, directamente en tu flujo CI/CD.
Comparte dashboards de seguridad de marca de solo lectura con tus clientes - sin necesidad de cuenta en Shieldome. Cada portal es una URL tokenizada única filtrada a los dominios del cliente, con tu nombre y logo. Establece una fecha de expiración y revoca el acceso en cualquier momento.
Convierte hallazgos de escaneo directamente en tareas de remediación - asigna a un miembro del equipo por correo, establece una fecha límite y rastrea el estado de Abierto → En progreso → Resuelto. Un dashboard integrado muestra tareas vencidas y el progreso en todos tus dominios.
Descubre automáticamente subdominios usando registros de transparencia de certificados y DNS pasivo - sin fuerza bruta, completamente pasivo. Los subdominios descubiertos aparecen en tu dashboard; un clic activa el escaneo completo. Los nuevos subdominios aparecen automáticamente tras cada escaneo de monitoreo SaaS.
Acepta formalmente un riesgo conocido para cualquier hallazgo - adjunta un motivo, establece una fecha de expiración y suprímelo de tu vista de riesgos activos. Los riesgos aceptados se registran con una marca de tiempo y un revisor, proporcionando un registro auditable para cumplimiento.
Configure escaneos diarios, semanales o mensuales y olvídese de ellos. Shieldome se ejecuta automáticamente, compara con el escaneo anterior y envía un correo solo cuando aparecen nuevas vulnerabilidades.
Invite a miembros del equipo, asigne roles (Admin · Miembro · Visualizador) y comparta el historial de escaneos en toda la organización. Un panel para todo el equipo de seguridad.
Las vulnerabilidades ciegas - payloads SSRF que se activan sin respuesta visible, XXE que exfiltra datos fuera de banda - se confirman mediante callbacks HTTP al receptor de sondas de Shieldome. Cero falsos positivos.
Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.
Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.
Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.
Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.
Cada comprobación sigue el estándar OWASP Top 10 (2021) - el referente de la industria para la seguridad de aplicaciones web.
Registre sus hostnames una vez. Los escaneamos automáticamente y le alertamos en cuanto aparecen nuevas vulnerabilidades - sin esfuerzo manual.
Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.
La mayoría de los escáneres son demasiado complejos o demasiado limitados. Shieldome llena ese vacío: cobertura completa OWASP Top 10, sin instalación, resultados en menos de 5 minutos.
| Característica | Shieldome | OWASP ZAP | Mozilla Observatory | Detectify |
|---|---|---|---|---|
| Sin instalación requerida | ✓ | ✗ Java + descarga | ✓ | ✓ |
| OWASP Top 10 completo (2021) | ✓ 40+ comprobaciones | ✓ con configuración | ✗ solo cabeceras | ✓ |
| Escaneo en menos de 5 min | ✓ | ✗ 30–90 min | ✓ | ~ varía |
| Exportación de informe PDF | ✓ | ~ Solo HTML | ✗ | ✓ |
| API y GitHub Actions | ✓ | ~ Solo CLI | ✗ | ✓ |
| Historial y tendencias de escaneo | ✓ | ✗ | ✗ | ✓ |
| Comprobaciones de rendimiento | ✓ DNS, TTFB, HTTP/2 | ✗ | ✗ | ✗ |
| Continuous monitoring | ✓ daily / weekly | ✗ | ✗ | ✓ |
| Remediation tracking | ✓ | ✗ | ✗ | ~ paid add-on |
| Dark web credential monitoring | ✓ | ✗ | ✗ | ✗ |
| Cloud storage exposure (S3, GCS, Azure) | ✓ | ✗ | ✗ | ✗ |
| GitHub Actions / CI/CD integration | ✓ workflow generator | ~ CLI only | ✗ | ✓ |
| Gratis para empezar | 1 escaneo gratis · prueba 14 días | ✓ código abierto | ✓ | ✗ solo prueba |
| Precio inicial | From €18 / month | Gratis | Gratis | €85+ / mes |
SCAN BY FRAMEWORK OR INDUSTRY