Ir al contenido principal

Todas las capacidades, agrupadas por lo que necesitas.

Desde el escaneo gratuito hasta evidencia lista para auditoría. Cada tarjeta indica qué plan la incluye.

Uptime y disponibilidad

Vigilancia continua — requiere cuenta y un monitor registrado. El escáner gratuito solo te da una nota puntual.

Monitorización de uptime HTTP
Monitor
Seguimiento del tiempo de respuesta con revalidaciones de caídas. Cada 5 min en Monitor, cada 1 min en Compliance.
Ciclo de vida de incidentes
Compliance
Apertura y resolución automáticas de incidentes con gravedad, seguimiento de duración y métricas MTTR.
Alertas de caducidad de dominio y SSL
Monitor
Seguimiento continuo de WHOIS/RDAP y avisos de caducidad de certificado a 30 / 14 / 7 días.
Monitorización heartbeat / cron
Enterprise
Endpoint de ping para trabajos en segundo plano y tareas programadas — alerta cuando un cron deja de reportar.
Monitorización por palabras clave
Enterprise
Verifica que el texto requerido esté presente y el prohibido ausente — detecta desfiguraciones silenciosas.
Ventanas de mantenimiento
Monitor
Programa caídas con antelación — sin falsas alertas ni sobresaltos en la página de estado durante trabajos planificados.
Monitorización sintética
Enterprise
Transacciones HTTP multi-paso — flujo de login, checkout, secuencias de API. Hasta 10 pasos por monitor.
Comprobaciones multirregión
Enterprise
Monitorización distribuida desde EU-Central, US-East, AP-South — detecta caídas regionales.

Postura de seguridad

Todas las comprobaciones de transporte, cabeceras y hosting relevantes en la UE — con nota y benchmark del sector.

Nota de seguridad (A–F)
Free scan
Puntuación compuesta a partir de más de 14 comprobaciones — HSTS, CSP, TLS, DNSSEC, autenticación de email. Comparada con el benchmark UE.
Puntuación de riesgo (26 factores)
Free scan
Puntuación de riesgo 0-100 con decaimiento temporal exponencial y 4 niveles de gravedad — impulsa el resto de tus alertas.
Certificado TLS / SSL
Free scan
Fortaleza de clave, algoritmo de firma, profundidad de cadena, caducidad — más comprobaciones de negociación de versión TLS.
Cabeceras de seguridad
Free scan
Validación de HSTS, CSP, X-Frame-Options, X-Content-Type, Referrer-Policy y Permissions-Policy.
Informes de violaciones CSP
Compliance
Ingesta de violaciones CSP reportadas por el navegador, con agregación y deduplicación. 10 M/mes en Compliance.
Inteligencia de IP / ASN / hosting
Monitor
Geolocalización del servidor, organización ASN, identificación del proveedor de hosting — más análisis GDPR de ubicación del servidor frente a sede de la empresa.
Comprobación de accesibilidad de la home
Monitor
Auditoría WCAG 2.2 AA de la home del dominio en un navegador real — incluida en el Report de pago y actualizada semanalmente en Monitor+.
Detección de transferencias previas al consentimiento
Compliance
Detecta transferencias de datos a terceros antes del consentimiento de cookies — CDN, fuentes, analítica. Exposición al Art. 44 del GDPR.
Hosting y residencia de datos
Compliance
Análisis bidimensional de hosting: dónde está el servidor frente a dónde tiene su sede la empresa (Schrems II / CLOUD Act).

Entregabilidad de email y seguridad DNS

Detecta los fallos silenciosos: emails en spam, registros DNS modificados sin aviso, DNSSEC ausente.

SPF / DKIM / DMARC
Monitor
Validación de autenticación de email — sintaxis, política, alineación, múltiples selectores.
Sondeo SMTP STARTTLS
Monitor
Sondea los hosts MX para comprobar el soporte de STARTTLS, la versión TLS y la validez del certificado.
MTA-STS y TLS-RPT
Monitor
Aplicación de política TLS entrante e informes TLS para entrega de correo cifrada.
Comprobaciones de listas negras DNS
Monitor
Cruza tus IP de envío con los principales proveedores DNSBL — detecta caídas de reputación a tiempo.
Validación DNSSEC
Monitor
Validación criptográfica de firmas DNS — detecta secuestros DNS o rupturas en la cadena de confianza.
Registros CAA
Monitor
Autorización de emisión de certificados — evita que se emitan certificados fraudulentos para tu dominio.
DANE / TLSA
Monitor
Fijación de clave pública TLS basada en DNS — defensa en profundidad más allá de la cadena de confianza de la CA.
Consistencia DNS global
Monitor
Consulta desde múltiples resolutores y geografías — detecta despliegues parciales y registros obsoletos.

Consentimiento de cookies y privacidad (CMP)

Gestión de consentimiento auto-alojada — sin scripts de terceros, sin datos fuera de la UE.

Banner de consentimiento básico
Compliance
Banner auto-alojado y listo para GDPR con Aceptar/Rechazar. 2 M consentimientos/mes en Compliance.
Estilo completo + Consent Mode v2
Compliance
CSS personalizado, 8 idiomas UE, Google Consent Mode v2.
Exportación de pruebas de consentimiento
Compliance
Registro de auditoría por consentimiento con marca de tiempo, IP y firma del navegador. Exportación PDF/CSV para auditores.
Modo IAB TCF v2.3 (previsto)
Compliance
__tcfapi de nivel publisher + TC String + Global Vendor List + AC String. Motor completo; pendiente del registro CMP de IAB Europe antes de la activación en vivo.
Autodetección de cookies
Compliance
Escanea tu sitio en busca de cookies establecidas antes del consentimiento — las clasifica por categoría y proveedor.
Respeto de GPC / DNT
Compliance
Respeta automáticamente las señales Global Privacy Control y Do-Not-Track.
Escaneo continuo de consentimiento
Compliance
Reescaneo diario de cookies, proveedores y destinos de transferencia de datos — alertas de drift cuando algo cambia.
Integración con Evidence Vault
Compliance
Las pruebas de consentimiento fluyen hacia el repositorio de evidencias de compliance para una documentación lista para auditoría.

Compliance UE y evidencias

Da soporte a organizaciones con obligaciones bajo NIS2 · DORA · GDPR · DSA · CRA · EAA. SiteGuardian no te hace compliant — documenta la monitorización para que puedas demostrarlo cuando llegue el auditor.

17 marcos UE
Compliance
GDPR, NIS2, DORA, CRA, EAA, ISO 27001, SOC 2, BSI, TTDSG, DSA, DDG, AI Act, PCI DSS, Cyber Essentials, TISAX, C5, ENS.
Consciente de la jurisdicción (27 estados UE)
Compliance
Activación de marcos específicos por país, leyes nacionales, contactos CSIRT/APD, gravedad de entidades NIS2.
SGSI integrado
Compliance
Registro de riesgos, repositorio de políticas, tareas CAPA, matriz RACI, revisión por la dirección y paquete de evidencias con un clic. Sin necesidad de una segunda plataforma.
Auditoría de accesibilidad (WCAG 2.2 AA)
Compliance
Auditoría WCAG 2.2 AA semanal sobre la home de cada dominio registrado — navegador real, con soporte para single-page apps (React, Vue, Angular). Mapeo con EN 301 549. Para rastreos de sitio completo, consulta la EAA Site Audit puntual.
Asistente de cuestionario de compliance
Compliance
140 preguntas en 16 dominios y 9 marcos. Puntuación ponderada por gravedad con análisis de brechas.
Generación de documentación de gobernanza
Compliance
Generación automática de ROPA (Art. 30), EIPD (Art. 35), plan de tratamiento de riesgos, revisión por la dirección, DdA, registro de brechas.
Riesgo de cadena de suministro NIS2
Compliance
Perfiles de proveedores ponderados con 7 factores, clasificación de madurez y mapas de calor de riesgo.
Registro TIC DORA
Compliance
Registro de proveedores TIC de terceros según Art. 28(3) con clasificación de materialidad.
AVV / DPA digital
Compliance
Acuerdos de tratamiento de datos con firma digital, pista de auditoría a prueba de manipulaciones y exportación.
Log de auditoría (cadena SHA-256)
Compliance
Pista de auditoría a prueba de manipulaciones — cada acción encadenada por hash SHA-256 y exportable.
Informes SLA
Compliance
% de uptime, downtime, tiempos de respuesta p50/p95/p99 y desglose diario — exportable como PDF o CSV.
Exportación PDF apta para auditoría
Compliance
Informe de compliance completo con contexto de jurisdicción, análisis de controles y prueba de integridad digital.
Calendario de cambios
Compliance
Gestión de cambios al estilo ITIL con flujos de aprobación, planificación y enlace retrospectivo.
Gestión de evidencias
Compliance
Sube y vincula archivos de evidencia a controles y respuestas del cuestionario. Cifrados en reposo.
Evidencias en los informes
Compliance
Los informes de compliance y SLA incrustan las evidencias vinculadas automáticamente — sin copiar y pegar manualmente.
Clasificación regulatoria automática
Compliance
Los incidentes se vinculan automáticamente con los marcos que afectan — plazos de notificación NIS2, tickets DORA y avisos GDPR.

Alertas, equipo y páginas públicas

Dirige la alerta correcta a la persona adecuada por el canal adecuado — y muestra a tus clientes lo que ocurre.

Alertas por email
Monitor
Notificaciones instantáneas cuando algo cae, caduca o falla la validación.
Bot de Telegram interactivo
Monitor
/status, /monitors y /mute con botones de acción inline y resúmenes diarios. (/incidents disponible en Compliance.)
Webhooks
Monitor
Webhooks salientes firmados criptográficamente para integraciones personalizadas. 5 por plan en Monitor.
Slack / Teams / Discord / PagerDuty
Compliance
Notificaciones multicanal con enrutamiento por gravedad y configuración de canal por monitor.
Equipos y RBAC
Compliance
Organizaciones con acceso basado en roles: propietario, administrador, miembro, observador. Log de auditoría por acción.
Reglas de alerta y escalado
Compliance
Alertas condicionales con enrutamiento por gravedad, escalado por tiempo y turnos de guardia.
Gestión de guardias
Enterprise
Turnos de rotación con notificaciones de relevo y anulación manual.
Detección de anomalías
Compliance
Detección automática de picos en el tiempo de respuesta en tus monitores — detecta la degradación antes de que se disparen los umbrales.
Gestión de problemas
Compliance
Agrupa incidentes relacionados en problemas con seguimiento de causa raíz — alineado con ITIL.
Catálogo de servicios
Compliance
Asocie servicios a monitores con propiedad, criticidad y dependencias.
Base de conocimiento
Compliance
Base de conocimiento interna para runbooks, procedimientos y notas de resolución — vinculada a los servicios.
Páginas de estado públicas
Compliance
Historial de uptime, incidentes activos y badges SVG integrables.
Personalización de la página de estado
Compliance
White-label con tu logo, colores y dominio personalizado.
Informes mensuales
Monitor
Resumen automático por email el día 1 — uptime, incidentes y cambios destacados.

Escala e integraciones Enterprise

Identidad distribuida, capacidad acotada y la superficie de integración que necesitan las organizaciones grandes.

API REST (más de 460 rutas)
Enterprise
Acceso completo a la API con autenticación por API key para automatización e integraciones CI/CD.
SSO SAML 2.0
Enterprise
Single sign-on empresarial con Okta, Azure AD, Google Workspace.
SAML y OIDC SSO
Enterprise
SSO OpenID Connect junto a SAML para mayor flexibilidad de IdP.
Aprovisionamiento SCIM 2.0
Enterprise
Aprovisionamiento automatizado de usuarios y grupos desde tu proveedor de identidad.
Alertas por SMS y voz
Enterprise
Alertas críticas por SMS y llamadas de voz automatizadas para escalado de guardias.
Páginas de estado white-label
Enterprise
Páginas de estado totalmente white-label con tu dominio personalizado y marca.
Runbooks
Enterprise
Emparejamiento automático de runbooks con firmas de incidentes, más CRUD de procedimientos operativos.
Tendencias de tasa de falsos positivos
Enterprise
Análisis de tasa de FP en ventana móvil y API de tendencias para ajustar los umbrales de detección.

Plataforma — incluido en todos los planes

Seguridad, privacidad y residencia de datos en la UE por defecto. Sin rastreo. Sin compromisos.

Residencia de datos en la UE
Alemania (Hetzner). Sin transferencias a terceros países. Sin exposición al CLOUD Act.
Autenticación 2FA
TOTP opcional para todas las cuentas. Obligatorio en el plan Compliance.
8 idiomas
EN, DE, FR, ES, IT, NL, PL, PT con i18n multidominio.
Cabeceras de seguridad
Cabeceras de seguridad del navegador de nivel enterprise en cada página de SiteGuardian.
Despliegues sin downtime
Despliegues progresivos — tu monitorización nunca se detiene por nuestras releases.
Altcha CAPTCHA
Proof-of-work auto-alojado. Sin dependencia de terceros. Privacy-first.
Escáner de seguridad gratuito
Escáner público — cabeceras de seguridad, TLS, DNS, email, accesibilidad y cookies. Sin necesidad de iniciar sesión.
Benchmark del sector UE
Datos semanales anonimizados de más de 46 000 sitios europeos — comprueba tu posición por sector y país.

Descubre qué está roto. Arregla lo que importa.

Empieza con un escaneo gratuito — sin cuenta. Pasa al plan superior cuando necesites monitorización continua.