Consulta inicial gratuita

Hable con un pentester y reciba un presupuesto sin compromiso

Escríbanos con dos líneas sobre lo que quiere proteger. La primera conversación es con el equipo técnico, no con un comercial, y sirve para acotar el alcance antes de hablar de cifras.

Respuesta en menos de 48 horas. Sin compromiso.

Qué ocurre después

Del primer mensaje al inicio del proyecto

Un proceso corto y sin intermediarios. La mayoría de los proyectos se cierran en dos conversaciones.

  1. 01

    Su mensaje

    Cuéntenos qué quiere auditar y por qué ahora: un cliente que lo exige, una auditoría en curso, un pliego o una publicación próxima.

  2. 02

    Llamada de alcance

    Treinta minutos con un pentester para entender la arquitectura, los roles y las restricciones. Gratuita y sin compromiso.

  3. 03

    Propuesta cerrada

    Alcance, metodología, calendario y precio fijo por escrito, normalmente en menos de 48 horas desde la llamada.

  4. 04

    Contrato y confidencialidad

    Firmamos el acuerdo y el compromiso de confidencialidad, el suyo o el nuestro, antes de recibir ningún dato técnico.

  5. 05

    Reunión de lanzamiento

    Credenciales, accesos, ventanas de prueba, contactos de emergencia y canal directo con el equipo asignado.

  6. 06

    Ejecución y entrega

    Aviso inmediato de lo crítico, informe al finalizar, sesión de resultados y retesting gratuito e ilimitado.

Prepare la llamada

Qué nos ayuda a darle una cifra ajustada

No hace falta que lo tenga todo. Con estos datos podemos cerrar un presupuesto sin ampliaciones posteriores.

Qué quiere auditar

Aplicación web, app móvil, API, infraestructura, entorno cloud o una combinación de varios activos.

Tamaño aproximado

Número de aplicaciones, dominios o cuentas cloud, y una idea de cuántos endpoints de API entran en el alcance.

Roles de usuario

Cuántos perfiles distintos existen y qué puede hacer cada uno. Es el factor que más afecta al esfuerzo de las pruebas de autorización.

Entorno disponible

Si hay preproducción equivalente a producción o si hay que probar sobre el entorno en vivo con ventanas acordadas.

Motivo y fecha límite

Cliente que exige el informe, auditoría en curso, pliego público o lanzamiento previsto. Condiciona el calendario más que el alcance.

Marco normativo

ENS, NIS2, PCI DSS, ISO 27001, SOC 2 o la normativa local que le aplique, para adaptar la estructura del informe desde el principio.

Sus datos

Cómo tratamos la información que nos envía

Va a compartir detalles sobre su arquitectura antes de firmar nada. Estas son las garantías que aplicamos desde el primer mensaje.

RGPD y datos de contacto

Los datos que nos facilita se utilizan únicamente para atender su solicitud y preparar la propuesta. No se ceden a terceros con fines comerciales y puede ejercer sus derechos de acceso, rectificación y supresión escribiendo al mismo canal por el que nos contactó.

Confidencialidad desde el primer contacto

Podemos firmar un acuerdo de confidencialidad antes de la llamada de alcance si su política lo requiere. Aceptamos el suyo sin necesidad de negociar una plantilla propia, algo habitual en organizaciones reguladas.

Información técnica del proyecto

Credenciales, documentación y evidencias se intercambian por canal cifrado, el acceso se limita al equipo asignado y todo se destruye al cierre según el plazo que acordemos en el contrato.

Requisitos del sector público

Si su organización está sujeta al Esquema Nacional de Seguridad, indíquelo en el primer mensaje: adaptamos desde el inicio la estructura del alcance y del informe a la categoría del sistema y a las medidas del anexo II.

Preguntas frecuentes

Antes de escribirnos

Antes de la llamada

Cuéntenos qué quiere proteger

Dos líneas bastan para empezar. Le respondemos con las preguntas necesarias para preparar una propuesta ajustada.

Escribir al equipo