Servicios
Auditoría de seguridad
| Nivel | Alcance | Tiempo de entrega |
|---|---|---|
| Superficie | Externo, sin autenticación, ~15 páginas | 3-5 días |
| Estándar | Superficie + un rol autenticado, revisión de dependencias/CMS, DNS/correo, TLS a fondo | 5-7 días |
| Profunda | Estándar + verificación manual de todos los hallazgos altos, revisión de VPS/hosting, un retest gratis | ~2 semanas |
Cada auditoría entrega un PDF claro: resumen ejecutivo, hallazgos priorizados con evidencia y soluciones en lenguaje sencillo, y una lista de “arreglar primero”.
Remediación
Reparamos lo que encontró la auditoría — por hallazgo o por hora. El costo de la auditoría se acredita a la remediación si se contrata dentro de 30 días.
Sitio seguro / reconstrucción
Sitios rápidos, mobile-first, SEO-first, preferentemente estáticos. Se entregan reforzados: encabezados de seguridad, HSTS, dependencias fijadas, respaldos, y una auditoría base incluida.
Planes de cuidado
| Nivel | Incluye |
|---|---|
| Watch | Re-escaneo mensual, alertas de CVE/dependencias, monitoreo de uptime y SSL, respaldos externos, parchado |
| Guard | Watch + escaneo autenticado trimestral, gestión de WAF, revisión mensual de hardening, sitio de staging |
| Fortress | Guard + revisión manual mensual, gestión de VPS, revisión de logs, horas de respuesta a incidentes |
Configuración y hardening de VPS
Migra de hosting compartido a un VPS aislado, reforzado y administrado por Escudiva — más seguridad (sin vecinos ruidosos) y más velocidad (recursos dedicados, lo cual también ayuda al SEO).
Revisión de código
Análisis estático (Semgrep/CodeQL + gitleaks) más una revisión manual de autenticación y manejo de entradas — no es una auditoría completa de código seguro, es una revisión enfocada.