Nivel básico · Reconocimiento pasivo

Auditoría de seguridad, entregada como expediente.

Doberman revisa la superficie expuesta de un dominio —TLS, cabeceras, cookies, DNS, subdominios, secretos filtrados— y devuelve un expediente: calificación estampada, evidencia numerada por severidad y la narrativa de un analista. Solo sobre dominios cuya propiedad se verifica.

Abrir una cuenta

Verificación por DNS obligatoria

Informe de auditoríaEXP-2026-0001

tu-dominio.com

TLS
1.3 OK
Cabeceras
3 faltan
SPF / DMARC
Parcial
Subdominios
14
Evidencia 01Alta

Falta Content-Security-Policy

El navegador ejecuta cualquier script inyectado en la página.

Espécimen · datos de muestra

Cadena de custodia

  1. 01 · Verificación de propiedad

    Se publica un registro TXT en el DNS del dominio. Sin ese registro, Doberman no escanea. No hay excepciones.

    TXT_doberman.tu-dominio.com
    doberman-site-verification=…
  2. 02 · Reconocimiento pasivo

    Doberman consulta TLS, DNS, cabeceras, cookies, certificados y los recursos que el sitio ya sirve en público. Sin explotación, sin fuzzing, sin carga sobre el objetivo.

  3. 03 · Expediente

    Calificación de 0 a 100, evidencia numerada de mayor a menor severidad y un informe escrito por un analista de IA sobre los datos del escaneo. Listo para imprimir o exportar a PDF.

Niveles de servicio

Básica

Reconocimiento pasivo: TLS y certificados, cabeceras de seguridad, cookies, huella tecnológica, subdominios en transparencia de certificados, secretos filtrados, SPF y DMARC.

Operativo

Media

Pruebas activas (DAST): inyección, XSS, SSRF e IDOR con cargas seguras y límite de tasa.

En desarrollo

Avanzada

Pentest profundo, lógica de negocio y ataque dirigido por IA. Requiere autorización firmada.

En desarrollo

Aviso

Ético por diseño: Doberman solo escanea activos cuya propiedad se verifica por DNS. Nada apuntado a terceros.