Consulta inicial gratuita
Hable con un pentester y reciba un presupuesto sin compromiso
Escríbanos con dos líneas sobre lo que quiere proteger. La primera conversación es con el equipo técnico, no con un comercial, y sirve para acotar el alcance antes de hablar de cifras.
Respuesta en menos de 48 horas. Sin compromiso.
Qué ocurre después
Del primer mensaje al inicio del proyecto
Un proceso corto y sin intermediarios. La mayoría de los proyectos se cierran en dos conversaciones.
- 01
Su mensaje
Cuéntenos qué quiere auditar y por qué ahora: un cliente que lo exige, una auditoría en curso, un pliego o una publicación próxima.
- 02
Llamada de alcance
Treinta minutos con un pentester para entender la arquitectura, los roles y las restricciones. Gratuita y sin compromiso.
- 03
Propuesta cerrada
Alcance, metodología, calendario y precio fijo por escrito, normalmente en menos de 48 horas desde la llamada.
- 04
Contrato y confidencialidad
Firmamos el acuerdo y el compromiso de confidencialidad, el suyo o el nuestro, antes de recibir ningún dato técnico.
- 05
Reunión de lanzamiento
Credenciales, accesos, ventanas de prueba, contactos de emergencia y canal directo con el equipo asignado.
- 06
Ejecución y entrega
Aviso inmediato de lo crítico, informe al finalizar, sesión de resultados y retesting gratuito e ilimitado.
Prepare la llamada
Qué nos ayuda a darle una cifra ajustada
No hace falta que lo tenga todo. Con estos datos podemos cerrar un presupuesto sin ampliaciones posteriores.
Qué quiere auditar
Aplicación web, app móvil, API, infraestructura, entorno cloud o una combinación de varios activos.
Tamaño aproximado
Número de aplicaciones, dominios o cuentas cloud, y una idea de cuántos endpoints de API entran en el alcance.
Roles de usuario
Cuántos perfiles distintos existen y qué puede hacer cada uno. Es el factor que más afecta al esfuerzo de las pruebas de autorización.
Entorno disponible
Si hay preproducción equivalente a producción o si hay que probar sobre el entorno en vivo con ventanas acordadas.
Motivo y fecha límite
Cliente que exige el informe, auditoría en curso, pliego público o lanzamiento previsto. Condiciona el calendario más que el alcance.
Marco normativo
ENS, NIS2, PCI DSS, ISO 27001, SOC 2 o la normativa local que le aplique, para adaptar la estructura del informe desde el principio.
Sus datos
Cómo tratamos la información que nos envía
Va a compartir detalles sobre su arquitectura antes de firmar nada. Estas son las garantías que aplicamos desde el primer mensaje.
RGPD y datos de contacto
Los datos que nos facilita se utilizan únicamente para atender su solicitud y preparar la propuesta. No se ceden a terceros con fines comerciales y puede ejercer sus derechos de acceso, rectificación y supresión escribiendo al mismo canal por el que nos contactó.
Confidencialidad desde el primer contacto
Podemos firmar un acuerdo de confidencialidad antes de la llamada de alcance si su política lo requiere. Aceptamos el suyo sin necesidad de negociar una plantilla propia, algo habitual en organizaciones reguladas.
Información técnica del proyecto
Credenciales, documentación y evidencias se intercambian por canal cifrado, el acceso se limita al equipo asignado y todo se destruye al cierre según el plazo que acordemos en el contrato.
Requisitos del sector público
Si su organización está sujeta al Esquema Nacional de Seguridad, indíquelo en el primer mensaje: adaptamos desde el inicio la estructura del alcance y del informe a la categoría del sistema y a las medidas del anexo II.
Preguntas frecuentes
Antes de escribirnos
Antes de la llamada
Cuéntenos qué quiere proteger
Dos líneas bastan para empezar. Le respondemos con las preguntas necesarias para preparar una propuesta ajustada.
Escribir al equipo