Barcelona
Test de intrusión para empresas de Barcelona
Barcelona no se parece a Madrid: aquí la auditoría suele llegar por una ronda de financiación, por un cliente corporativo que bloquea el contrato o por una pasarela de pago, no por un supervisor financiero. El enfoque del proyecto cambia en consecuencia.
Sin anticipos: ideal para una primera auditoría.
Ecosistema local
Los perfiles que más nos escriben desde Barcelona
El distrito tecnológico del 22@, el clúster farmacéutico y el sector turístico generan proyectos con necesidades muy distintas entre sí.
Startups y scale-ups SaaS
Primera auditoría antes de una ronda o de un cliente grande: aislamiento entre inquilinos, control de acceso por rol y seguridad de la API.
Comercio electrónico
Manipulación de precios y descuentos, condiciones de carrera en el carrito y scripts de terceros en la página de pago.
Travel tech y turismo
Motores de reserva, integraciones con centrales de distribución y datos de viajeros, con el nivel de exposición que implica el volumen de tráfico.
Farma y biotecnología
Sistemas que sostienen procesos regulados y datos de investigación, donde la integridad del dato pesa tanto como la confidencialidad.
Movilidad y plataformas
Aplicaciones móviles con pagos, geolocalización y flotas, auditadas en cliente, canal y backend.
Agencias y estudios de producto
Equipos que desarrollan para terceros y necesitan entregar el proyecto con una auditoría independiente incluida.
Cumplimiento
Qué le van a pedir, y quién se lo va a pedir
En Barcelona la exigencia llega con más frecuencia del inversor o del cliente que del regulador. Aun así, hay obligaciones que no admiten interpretación.
PCI DSS en comercio electrónico
Si su plataforma trata datos de tarjeta, el requisito 11.4 exige pruebas de intrusión internas y externas, y el 6.4.3 obliga a controlar los scripts que se cargan en la página de pago, un punto que casi ningún equipo revisa hasta que aparece en el informe.
RGPD y datos de viajeros
Los sistemas de reserva y alojamiento acumulan datos identificativos y obligaciones de registro documental. Identificamos qué categorías de datos personales quedan expuestas por cada hallazgo, que es lo que su DPD necesita para valorar si hay riesgo alto para los interesados.
Integridad del dato en entornos regulados
En farmacéutica y biotecnología, los sistemas informatizados que soportan procesos regulados exigen control de accesos, trazabilidad y registros de auditoría fiables. Nuestro informe distingue entre hallazgos que afectan a la confidencialidad y los que comprometen la integridad o la trazabilidad.
Due diligence técnica e inversores
Un informe de auditoría reciente resuelve buena parte del apartado de seguridad en una due diligence y acorta el ciclo comercial cuando un cliente corporativo envía su cuestionario de proveedor. Emitimos también una carta resumen compartible sin detalles explotables.
Enfoque para producto
Cómo encaja la auditoría en un equipo que despliega cada semana
- 01
Alcance sobre el producto real
Priorizamos lo que genera ingresos y lo que trata datos personales, no el inventario completo de subdominios.
- 02
Pruebas sobre preproducción
Trabajamos en un entorno equivalente para no interferir con el ritmo de publicación ni con los datos de clientes reales.
- 03
Hallazgos como incidencias
Entregamos cada hallazgo con el formato que su equipo necesita para abrirlo en su gestor de tareas el mismo día.
- 04
Sesión con desarrollo
Reunión técnica directa entre el pentester y el equipo que va a corregir, sin capas intermedias de gestión.
- 05
Retesting sin límite
Corrigen en el siguiente ciclo y reverificamos sin coste adicional, tantas veces como haga falta.
- 06
Continuidad si tiene sentido
Si publica cada semana, pasamos a un programa continuo aprovechando la primera auditoría como línea base.
Preguntas frecuentes
Sobre proyectos en el área de Barcelona
Relacionado
Audite su producto antes de que lo haga su cliente
Cuéntenos qué está construyendo y le proponemos un alcance realista, con precio cerrado y sin pagos por adelantado.
Solicitar presupuesto