Alcance y límites
Escudiva es transparente sobre los límites de lo que ofrecemos:
- Sin red-team. Probamos lo que está dentro del alcance, en un horario definido, con su autorización por escrito — nunca de forma encubierta o sin previo aviso.
- Sin desarrollo de exploits. Identificamos y verificamos vulnerabilidades; no construimos exploits armados.
- Sin certificación de cumplimiento. No emitimos certificaciones SOC 2 ni PCI.
- Sin garantías de “inhackeable”. Nadie puede prometer eso honestamente. Reducimos riesgo real y medible.
- El pentest manual profundo se entrega a través de un socio de seguridad formalizado, bajo el alcance y la autorización firmada de Escudiva — declarado en cada Acuerdo de Servicios.
Todo proyecto que involucre escaneo requiere una Autorización de Prueba firmada antes de comenzar cualquier trabajo.