Realizaré pruebas de penetración de tu sitio web y aplicación web con un informe completo
Desarrollador Full Stack e Ingeniero de Seguridad
Acerca de este Servicio
Necesitas una evaluación de seguridad externa y un informe que puedas entregar a un cliente, inversor o auditor.
LO QUE PRUEBO
- OWASP Top 10, probado manualmente y no solo con un escáner
- Autenticación, sesiones, restablecimiento de contraseña y las formas de evitarlas
- Control de acceso: si el usuario A puede acceder a los datos del usuario B cambiando un número
- Lógica de negocio: secuencias de acciones legítimas que producen un resultado ilegítimo
- APIs, incluyendo los endpoints que tu interfaz nunca llama
- Configuración de seguridad del sitio web: encabezados, cookies, transporte, servicios expuestos
LO QUE RECIBES
Un informe en dos niveles. Un resumen ejecutivo que una persona no técnica puede usar y una sección técnica con pasos de reproducción, evidencia y una solución concreta para cada hallazgo. Los hallazgos se clasifican según el riesgo real para tu negocio, no por la severidad del escáner.
REGLAS QUE SIGO
Autorización escrita del propietario del sistema antes de comenzar. Alcance acordado y ventana de prueba acordada. No se manipulan datos de producción, no se realiza prueba destructiva, no se niega el servicio. Si no puedes autorizar el objetivo, no puedo aceptar el trabajo.
Envíame un mensaje con el objetivo y tu cronograma y te diré qué es realista.
Aplicación de prueba:
Aplicación web
Tecnología de desarrollo:
JavaScript
•
NoSQL
•
Python
•
SQL
•
TypeScript
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
•
Teléfono móvil Android
Mi porfolio
FAQ
Traducción automática
¿Qué necesitas de mí antes de empezar?
Autorización escrita del propietario del sistema, alcance acordado, ventana de prueba y cuentas de prueba en cada nivel de permiso. No inicio sin la autorización.
¿Esto es lo mismo que QA o pruebas funcionales?
No. Las pruebas funcionales verifican si la aplicación hace lo que debe. Yo pregunto qué más puede hacer. Si necesitas que alguien confirme que las funciones funcionan como se diseñaron, ese es un servicio diferente y otra persona.
¿Las pruebas dañarán nuestro sitio de producción?
No. Sin pruebas destructivas, sin negación de servicio, sin modificar datos de producción. Cuando un hallazgo requiere prueba, lo demuestro de la manera más segura que aún lo prueba.
¿Puedes probar un entorno de staging en su lugar?
Sí, y a menudo eso es mejor. Tiene que ser una copia real: un sitio de staging con configuración diferente genera un informe sobre staging, no sobre ti.
¿Qué pasa si no encuentro nada grave?
Recibirás un informe que lo indique, con qué se probó y cómo. Ese documento es exactamente lo que un cliente empresarial o auditor te pide.
¿Arreglas lo que encuentras?
En el paquete Premium, sí, trabajando con tus desarrolladores, seguido de una nueva prueba y un informe final limpio. La nueva prueba suele ser lo que desbloquea un acuerdo.

