Escanearé tu sitio web en busca de secretos expuestos, claves API y credenciales filtradas
Investigador en seguridad y ingeniero de sistemas LLM
Acerca de este Servicio
Claves API expuestas, archivos .env olvidados, tokens filtrados en paquetes de JavaScript: así es como pequeños equipos sufren brechas. No son ataques sofisticados. Solo algo que quedó abierto.
Te diré exactamente qué está exponiendo el tuyo.
LO QUE HAGO
- Escanear tu superficie web pública en busca de credenciales y secretos expuestos
- Revisar archivos expuestos como .git, .env, copias de seguridad y archivos de configuración
- Revisar paquetes de JavaScript en busca de claves y tokens codificados
- Verificar cada hallazgo manualmente antes de reportarlo
LO QUE RECIBES
Un informe claro con cada hallazgo calificado según su impacto real en el negocio, lo que un atacante podría hacer con ello, además de pasos exactos para solucionarlo. No un simple volcado del escáner.
POR QUÉ YO
Reconocido por Google VRP por una vulnerabilidad de bypass de autenticación responsablemente divulgada. Aprobado por UNICEF por una exposición de alta gravedad que afecta a más de 13,000 cuentas. Construí el motor de escaneo que uso.
IMPORTANTE - AUTORIZACIÓN
Sólo pruebo sistemas que posees o para los que tienes autorización. Confírmalo al hacer tu pedido. Primero pasivo: observo, nunca rompo. Nada se modifica, explota o se desconecta.
Escríbeme antes de ordenar si tienes dudas sobre el alcance; te diré honestamente si puedo ayudarte.
Aplicación de prueba:
Aplicación web
Dispositivo:
PC
•
Mac
•
Linux
Mi porfolio
FAQ
Traducción automática
¿Esto hará que mi sitio caiga?
No. La prueba es pasiva y limitada en tasa; observo lo que es públicamente accesible sin atacar. Nada se modifica, explota o se desconecta. Tu sitio sigue funcionando exactamente igual.
¿Qué pasa si no encuentro nada?
Aún así, recibes un informe completo: qué se verificó, qué se cubrió y una declaración de confianza del escaneo limpio. Un resultado limpio es un resultado útil: te muestra exactamente dónde estás.
¿Necesitas mis contraseñas o acceso al servidor?
No. Esto es completamente externo. Solo reviso lo que ya puede ver internet públicamente, sin credenciales, sin acceso al servidor ni al código.
¿Puedes probar un sitio que no poseo?
No. Necesito autorización escrita del propietario. Esto nos protege a ambos y es una regla a la que no hago excepciones.

