Auditaré la seguridad de contraseñas y la higiene de credenciales de tu equipo
Acerca de este Servicio
Auditoría de seguridad de contraseñas y credenciales para equipos pequeños. Estudiante de ciberseguridad, certificado ISC2, experiencia real en red team. Reviso MFA, exposición a brechas, logins compartidos y hábitos de contraseñas, luego te entrego un informe claro y un plan de corrección.
La mayoría de las pequeñas empresas no saben cómo maneja su equipo las contraseñas, hasta que surge un problema real. Logins compartidos, contraseñas reutilizadas, sin MFA, credenciales en una hoja de cálculo.
Soy estudiante de ciberseguridad con experiencia en prácticas en red team en Securely Innovations y experiencia en seguridad de bases de datos en Payactiv, con la credencial ISC2 Certified in Cybersecurity.
Lo que reviso: cómo tu equipo gestiona las contraseñas, cuentas compartidas, credenciales reutilizadas y métodos de almacenamiento. Si MFA está habilitado en tus plataformas clave, correo electrónico, paneles de administración, compartición de archivos. Si alguna dirección de email vinculada a tu dominio ha aparecido en brechas de datos públicas. Si tienes una política de contraseñas clara en absoluto.
Lo que obtienes: un informe escrito con hallazgos clasificados por riesgo, alto, medio, bajo, explicaciones en lenguaje sencillo y un plan práctico de implementación con correcciones específicas, incluyendo herramientas recomendadas como gestores de contraseñas.
Mi porfolio
FAQ
Traducción automática
¿Necesitarás mis contraseñas reales?
No, nunca. Esto es una revisión de políticas y prácticas, reviso si MFA está habilitado, si las cuentas aparecen en bases de datos de brechas y cómo maneja tu equipo las credenciales, no las contraseñas en sí.
¿Cómo verificas las credenciales que han sido comprometidas?
Utilizo Have I Been Pwned, una base de datos pública y gratuita de brechas conocida, para verificar si las direcciones de email vinculadas a tu dominio han aparecido en filtraciones de datos conocidas.
¿Necesito darte acceso de administrador a mis sistemas?
No necesariamente, una revisión mediante compartir pantalla de tus configuraciones funciona para la mayoría de las verificaciones. Si se necesita acceso más profundo a alguna plataforma específica, lo discutiremos antes de comenzar.
¿Qué pasa si encuentro algo urgente?
Marcaré cualquier riesgo alto, como credenciales de administrador reutilizadas o falta de MFA en cuentas críticas, justo en la parte superior del informe para que puedas actuar de inmediato.
¿Puedes ayudarnos a implementar las correcciones, no solo a reportarlas?
El paquete Premium incluye un plan de implementación y una llamada de revisión. Si necesitas soporte práctico para la implementación más allá de eso, envíame un mensaje para definirlo por separado.

