Nivel básico · Reconocimiento pasivo
Auditoría de seguridad, entregada como expediente.
Doberman revisa la superficie expuesta de un dominio —TLS, cabeceras, cookies, DNS, subdominios, secretos filtrados— y devuelve un expediente: calificación estampada, evidencia numerada por severidad y la narrativa de un analista. Solo sobre dominios cuya propiedad se verifica.
Verificación por DNS obligatoria
tu-dominio.com
- TLS
- 1.3 OK
- Cabeceras
- 3 faltan
- SPF / DMARC
- Parcial
- Subdominios
- 14
Falta Content-Security-Policy
El navegador ejecuta cualquier script inyectado en la página.
Espécimen · datos de muestra
Cadena de custodia
01 · Verificación de propiedad
Se publica un registro TXT en el DNS del dominio. Sin ese registro, Doberman no escanea. No hay excepciones.
TXT_doberman.tu-dominio.com
doberman-site-verification=…02 · Reconocimiento pasivo
Doberman consulta TLS, DNS, cabeceras, cookies, certificados y los recursos que el sitio ya sirve en público. Sin explotación, sin fuzzing, sin carga sobre el objetivo.
03 · Expediente
Calificación de 0 a 100, evidencia numerada de mayor a menor severidad y un informe escrito por un analista de IA sobre los datos del escaneo. Listo para imprimir o exportar a PDF.
Niveles de servicio
Básica
Reconocimiento pasivo: TLS y certificados, cabeceras de seguridad, cookies, huella tecnológica, subdominios en transparencia de certificados, secretos filtrados, SPF y DMARC.
OperativoMedia
Pruebas activas (DAST): inyección, XSS, SSRF e IDOR con cargas seguras y límite de tasa.
En desarrolloAvanzada
Pentest profundo, lógica de negocio y ataque dirigido por IA. Requiere autorización firmada.
En desarrolloAviso
Ético por diseño: Doberman solo escanea activos cuya propiedad se verifica por DNS. Nada apuntado a terceros.