Comparativa: cuándo usar esto y cuándo no
Frente a escáneres puntuales gratuitos, frente a plataformas empresariales, frente a hacerlo a mano — y cuándo esto no es lo que necesitas.
Frente a escáneres puntuales gratuitos
SSL Labs, securityheaders.com y similares
Son excelentes para lo que hacen: una revisión técnica profunda, gratis, de un aspecto concreto (el certificado, las cabeceras). La diferencia no es la calidad del análisis puntual — es que ellos miran una vez, el día que entras a pedirlo, y nosotros vigilamos todos los días y avisamos cuando algo cambia. Si solo necesitas revisar un sitio una vez, usa esas herramientas directamente; son mejores para eso que nosotros y son gratis.
Frente a plataformas empresariales de gestión de superficie
Herramientas de Attack Surface Management para equipos de seguridad
Cubren mucho más terreno que nosotros — inteligencia de amenazas, integración con SIEM, flujos de aprobación para equipos grandes — y cuestan en consecuencia: del orden de diez veces más, con contratos anuales y un proceso de compra pensado para un comité, no para el dueño de una agencia con su tarjeta. Están construidas para un equipo de seguridad dedicado. Si tienes uno, probablemente ya deberías estar mirando esas.
Frente a hacerlo a mano
Revisar cada sitio tú mismo, cliente por cliente
Revisar un sitio a mano —certificado, cabeceras, DNS, puertos abiertos— toma entre 20 y 40 minutos si sabes exactamente qué mirar. Con 30 clientes, eso es de 10 a 20 horas al mes, repetidas cada mes, y nadie te avisa entre revisiones si algo cambió el día 3. La vigilancia automática hace esa misma revisión todos los días, no una vez al mes que te acuerdes.
Cuándo no somos la opción correcta
Si algo de esto te describe, ahórrate el tiempo — mejor te lo decimos aquí que tres semanas después de que te suscribas.
Si necesitas pruebas de intrusión manuales
Esto es escaneo pasivo (y activo verificado) automatizado, no una persona intentando entrar a tu sistema de forma creativa. Para eso necesitas una prueba de intrusión (pentest) con un profesional certificado. Nosotros somos un buen complemento entre pruebas de intrusión — no un sustituto de la prueba en sí.
Si necesitas cumplimiento certificado de PCI DSS
PCI DSS exige un escaneo por un Approved Scanning Vendor (ASV) certificado y un proceso de auditoría formal. No somos un ASV. Si tu negocio procesa tarjetas y necesitas ese certificado específico, contrata a un ASV — nuestro producto no sustituye ese requisito.
Si ya tienes equipo de seguridad propio con herramientas montadas
Si ya pagas por una plataforma de gestión de superficie de nivel empresarial y tienes un equipo dedicado a operarla, probablemente ya cubres lo que nosotros hacemos y más. No tiene sentido pagar dos veces por lo mismo.