Gratis
Descubre en qué punto estás
0 € para siempre
- Todas las pruebas, más de 20
- Tu puntuación y los 3 problemas más urgentes
- 5 análisis al mes para 1 web
Escribe tu dirección. En unos 90 segundos verás qué falla y qué enviar a tu desarrollador.
Necesita atención. Hay dos problemas que conviene arreglar esta semana.
62/100
Esta semana 2
Este mes 1
Puede esperar 1
Esto es un ejemplo. Lanza el análisis de arriba y aquí aparecerá el resultado de tu web.
Para tu desarrollador
Asunto: Correcciones de seguridad para tienda-ejemplo.es
Hola, un análisis de seguridad ha detectado los siguientes problemas. ¿Me puedes pasar un presupuesto y una fecha para arreglarlos?
/backup-full.zip es de acceso público (HTTP 200, 48 MB). Quítalo del directorio raíz de la web y bloquea el acceso a *.zip, *.sql y *.tar.gz en la configuración del servidor.Plugins desactualizados: slider-pro 2.1.0 (vulnerabilidad conocida, corregida en 2.4.3) y otros dos que aparecen en el informe adjunto. Actualízalos y vuelve a comprobarlo.No hay registro DMARC. Añade el TXT _dmarc "v=DMARC1; p=quarantine; rua=mailto:..." cuando SPF y DKIM pasen la validación.Faltan las cabeceras Content-Security-Policy y X-Content-Type-Options: nosniff. Añádelas en la configuración del servidor web.Las evidencias y todos los detalles están en el informe adjunto. ¡Gracias!
Que tu certificado sea válido, que no esté a punto de caducar y que todas las páginas carguen por una conexión segura.
Comparamos tus versiones de WordPress, plugins y tema con listas públicas de fallos de seguridad conocidos.
Probamos si tus formularios y enlaces aceptan datos que deberían rechazar.
Copias de seguridad antiguas, archivos de configuración y páginas de administración que cualquiera podría abrir o descargar.
Si tu dominio impide que desconocidos envíen correo haciéndose pasar por ti.
Scripts ocultos, enlaces de spam y redirecciones que las webs hackeadas suelen tener sin que el dueño lo sepa.
Webs de pruebas, subdominios antiguos y servicios que se han quedado abiertos a internet.
Ajustes que impiden que otras webs secuestren una sesión iniciada o metan tus páginas dentro de las suyas.
Descubre en qué punto estás
0 € para siempre
Vigila tu web por ti
12 € /mes
Revisa tu web de forma programada y te escribe cuando algo cambia. Cuesta menos que una hora de trabajo de un desarrollador al mes.
Para agencias y freelancers
29 € /mes
Envías a tus clientes informes de seguridad con tu propia marca y los sumas a tu plan de mantenimiento.
¿Solo lo necesitas una vez? Un análisis completo de una web con el informe entero cuesta 9 €, sin suscripción.
Por 3 € más, Pro la vigila durante todo un mes.
No. Escribes tu dirección web y lees el informe. Está escrito para quien lleva el negocio. La parte técnica va en un encargo aparte para tu desarrollador.
No. Las pruebas están pensadas para no cambiar nada en tu web y van a un ritmo que tus visitantes no notarán.
No. ShieldWave solo mira lo que cualquiera puede ver en internet. Es justo lo que ven los atacantes, y de eso se trata.
Abre el informe. Te dice qué arreglar esta semana, este mes y más adelante. Reenvía el encargo a quien se ocupa de tu web. Si no hay nadie, escríbeme: en ENSOMEDIA creo y mantengo webs, y te preparo un presupuesto para los arreglos.
Los gratuitos suelen probar una sola cosa, como el certificado SSL, y te dan el resultado en lenguaje técnico. ShieldWave hace más de 20 pruebas a la vez, relaciona los problemas que se agravan entre sí y te explica qué significan para tu negocio.
Sí. Cinco análisis al mes para una web, sin tarjeta. Ves tu puntuación y tus tres problemas más urgentes. Solo pagas si quieres el informe completo, más webs o análisis programados.
Sí, desde los ajustes de tu cuenta. Tu plan sigue activo hasta el final del periodo que ya has pagado.
Funciona con cualquier web pública. Las webs hechas con WordPress reciben pruebas adicionales del núcleo, los plugins y los temas, porque ahí empiezan la mayoría de los problemas de WordPress.
No, y no vamos a fingir lo contrario. En un pentest, un especialista pasa días intentando entrar. ShieldWave detecta en unos 90 segundos los fallos comunes que buscan los bots automáticos.
Se quedan en tu cuenta y no los compartimos con nadie. Puedes pedirnos que borremos tus datos cuando quieras. Tienes los detalles en nuestra política de privacidad.