Seguridad informática en Necochea y Quequén¿Qué de tu empresa se ve desde internet?

Decinos tu dominio y te emitimos una carta de exposición gratis: qué está a la vista, con la prueba de cada cosa. Es 100 % pasivo — no tocamos nada tuyo.

Trabajamos desde acá, para empresas de Necochea y Quequén; remoto para Tandil, Olavarría, Mar del Plata y Bahía Blanca. La de al lado es una carta real: la primera que emitimos fue sobre nuestro propio dominio, y se publica con sus hallazgos, cerrados o no.

Cómo leer esta página

medido — se comprobó sobre el objetivo y la prueba acompañaderivado — se infiere de lo medidodeclarado — lo dijo alguien; no se verificóhallazgo — algo que exige acción

Es el código de una carta náutica: negro lo sondado, azul lo inferido de la batimetría, gris la anotación sin verificar, magenta la señal de precaución. Si un dato no se pudo medir, la página lo dice con su causa.

Qué dice exactamente la carta

No es un puntaje ni un semáforo. Son respuestas concretas sobre tu empresa, cada una con la prueba de dónde salió:

Qué nombres y servicios tuyos están publicados
Los subdominios, direcciones y servicios de tu dominio que cualquiera puede ver desde afuera, uno por uno y con la prueba al lado.
Si se pueden mandar correos en tu nombre
El veredicto sobre SPF y DMARC de tu dominio. Es el hallazgo más común y el más barato de cerrar: se arregla en el DNS, en una tarde.
Cómo está configurado lo que tenés a la vista
Las cabeceras de seguridad de tu sitio, una por una, igual que en la carta de acá arriba. Se leen desde afuera, como las lee cualquiera.
Qué problemas ya conocidos afectan a lo que publicaste
Lo que se ve publicado se cruza con los listados públicos de vulnerabilidades conocidas. Es información que ya está publicada sobre esas versiones: no se prueba ninguna contra tu sistema.
Cada dato rotulado por cómo lo sabemos
Medido, derivado o declarado. Lo medido lleva su evidencia o no entra al informe. Lo que no se pudo comprobar se dice, con la causa.
Qué hacer primero
Los hallazgos ordenados por lo que te costaría que pasen, no por puntaje técnico. Con el paso concreto para cerrar cada uno.

La carta que ya emitimos

El primer objetivo fuimos nosotros. Antes de escanear a nadie, la corrida pasiva se hizo sobre nativa-ai.com, y el resultado es la carta de arriba. Podés verificar cada línea vos mismo, desde afuera, sin pedirnos nada.

  • RubroSeguridad informática
  • TamañoLa empresa más chica que vamos a auditar
  • Qué se encontró2 hallazgos sobre 6 puntos medidos
  • CierreEl primero se cerró el mismo día. El segundo está abierto y lo decimos.

A la página le faltaba la cabecera de seguridad que limita qué código puede correr en ella. Se cerró el mismo día, y el antes y el después quedan publicados porque eso es exactamente lo que recibís todos los meses con el abono: qué cambió, con la prueba.

antescontent-security-policy: —
despuéscontent-security-policy: default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; connect-src 'self'; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'none'; upgrade-insecure-requests

Todavía no publicamos casos de clientes: cuando haya uno, va a estar acá, anonimizado y con fechas. Lo que no vas a encontrar es un caso inventado, un testimonio escrito por nosotros ni un logo de alguien que no nos contrató.

Qué cuesta

  • Carta de exposiciónGratis

    Una por empresa. Sin compromiso.

  • Abono mensualUSD 250 por mes

    El informe de qué cambió llega todos los meses, el mismo día. Se corta avisando con 30 días.

  • Auditoría puntualdesde USD 2.500

    La revisión de exposición completa más el cierre acompañado de cada hallazgo. Seis semanas con fecha de fin acordada.

Se factura en pesos al cambio del día. El presupuesto se firma antes de empezar y no se amplía sin tu firma.

Qué recibís, y cuándo
EntregaQué pregunta te contestaQué incluyeCuándo llegaEntra en
Carta de exposición¿Qué de mi empresa se ve desde internet?Un informe claro de lo que encontramos, con la prueba de cada punto. Se releva sólo lo que ya es público: nada de tus sistemas se toca.Menos de una semanaGratis
Informe mensual¿Qué cambió este mes?Se compara contra el informe anterior: qué apareció, qué se cerró y qué sigue abierto. No te llega otra vez lo que ya sabías.Todos los meses, el mismo díaAbono
Veredicto de correo¿Pueden mandar correos haciéndose pasar por mí?El estado de SPF y DMARC de tu dominio, con lo que hay que publicar en el DNS para cerrarlo.Con la carta y en cada informeAbono
Aviso urgente¿Y si aparece algo grave antes de fin de mes?Te llamamos ese día. Una credencial tuya circulando no espera al informe.El mismo día que apareceAbono
Revisión a fondo y cierre¿Qué más se ve, y qué hago con cada cosa?La revisión completa de tu exposición, con las comprobaciones livianas que acordemos por escrito antes de empezar. No se intenta entrar a ningún sistema tuyo. Después, cada hallazgo se cierra acompañado.Seis semanas, con fecha de fin acordadaAuditoría

Cómo se trabaja

El relevamiento es pasivo
La carta de exposición se arma sólo con información que ya es pública: lo que tu dominio publica y lo que ya está publicado sobre él. No se entra a tus sistemas, no se prueban contraseñas, no se intenta forzar nada, no se instala nada y no se interrumpe ningún servicio.
Sólo trabajamos sobre lo que su titular nos autoriza
Cualquier comprobación que vaya más allá de lo público arranca recién con el consentimiento escrito del titular del dominio y de los sistemas, que fija qué es tuyo y hasta dónde se llega. Es un compromiso de trabajo, no un candado técnico: lo que lo sostiene es el papel firmado y la persona que lo firma. Si algo queda fuera del papel, se para y se vuelve a hablar.
Cada dato dice de dónde salió
Medido, derivado o declarado. Lo medido va con su evidencia; lo que no se pudo comprobar se informa como no comprobado, con la causa. Un informe que no distingue las tres cosas no sirve para decidir.

Las preguntas de siempre

¿Cuánto tarda?

La carta llega en menos de una semana. Una revisión completa, seis semanas con fecha de fin acordada. El abono no termina: el informe llega todos los meses, el mismo día.

¿Esto le hace algo a mis sistemas?

La carta, no: se arma con lo que ya es público y no toca ni un servidor tuyo. Para cualquier comprobación que vaya más allá hace falta tu autorización firmada, y se acuerda por escrito cuál se hace antes de hacerla. No intentamos entrar, no probamos contraseñas y no hacemos nada que pueda voltearte un servicio.

¿Qué pasa si aparece algo grave?

Te llamamos ese día, no en el informe. Una credencial tuya circulando o un acceso abierto no espera a fin de mes.

¿Quién firma y quién responde?

Firma Juan Ignacio Solchaga, con acuerdo de confidencialidad. Nada se toca sin tu autorización firmada, que fija qué es tuyo y hasta dónde llegamos. Si aparece algo que queda fuera de ese papel, se frena el trabajo y se te consulta antes de seguir.

¿Qué pasa con mis datos?

El informe, la evidencia y la lista de hallazgos son tuyos. No se comparten, no se usan de ejemplo y no se guardan más de lo que dure el trabajo, salvo que contrates el abono y la memoria mes a mes sea justamente lo que pagás.

Quién firma

Juan Ignacio Solchaga

Responsable técnico y firmante de cada informe · Necochea

Nativa es una persona con nombre, no un 0800. El que releva es el que firma el informe y el que te atiende el teléfono cuando aparece algo grave.

El trabajo se hace desde Necochea, para empresas de Necochea, Quequén y el corredor. Si hace falta estar sentado en tu oficina, se está.

hola@nativa-ai.com · WhatsApp · Necochea — Quequén

Charla abierta — IA sin humo (90 minutos, gratis). Qué sirve hoy en una empresa, qué es venta de humo y qué no hay que subir nunca a un chat. Para dueños y equipos, sin requisitos. Se da en cámaras, colegios profesionales y empresas de Necochea y la zona. La fecha se arma cuando hay veinte anotados. Anotarme a la próxima charla.