TaxPinTaxPin

AUDITORÍA EXTERNA DE SEGURIDAD

Nuestra superficie de ataque externa fue auditada por un tercero

La revisión interna por sí sola puede dejar puntos ciegos, así que encargamos a AEGISonar de WebEASM una evaluación independiente de nuestra superficie de ataque expuesta al exterior y de nuestras vulnerabilidades web.

5

Calificación global de la auditoría

Calificación 5 · Safe

Nivel máximo de seguridad — 0 hallazgos Critical, High o Medium

AEGISonar Secure Mark

Una solución de gestión de la superficie de ataque externa (EASM) en la capa de aplicación. Descubre activos web expuestos al exterior, evalúa vulnerabilidades y conecta la remediación con los informes.

Descubrimiento de activos webEvaluación de vulnerabilidadesDetección de shadow ITInformes y remediación
Conozca AEGISonar ↗

Resumen de resultados

Riesgos observables desde el exterior, contabilizados por severidad.

0CriticalCrítico
0HighAlto
0MediumMedio
2InfoInformativo

Los 2 elementos son notas informativas (configuración recomendada) sin impacto directo en la seguridad — las vulnerabilidades reales (Critical/High/Medium) suman cero.

Hallazgos detallados

🔐Seguro · De confianza

Transporte SSL/TLS

El certificado está plenamente activo y es de confianza. Emisor Let’s Encrypt, firma SHA-256 with RSA.

🔗0 amenazas

Enlaces externos

No se encontraron amenazas de riesgo alto o medio en los enlaces salientes. (SECURE)

🌐Sin exposición

Superficie de ataque

No se detectaron dominios, endpoints ni configuraciones expuestos de forma no intencionada.

🧩Ofuscación grado B

Protección del código fuente

Protección del bundle de cliente calificada como “moderada”. Estamos reforzando la ofuscación del build y la ocultación de secretos.

Alcance de la evaluación

Lo que AEGISonar examinó desde el exterior.

Descubrimiento de la superficie de ataque externa

Identifica dominios, subdominios, endpoints y activos expuestos para garantizar que nada quede abierto de forma no intencionada.

Evaluación de vulnerabilidades web

Problemas web de la clase OWASP: inyección, autenticación y gestión de sesiones, control de acceso y errores de configuración.

Configuración expuesta y datos sensibles

Puertos abiertos, directorios, claves y exposición de configuración observables desde el exterior.

Seguridad del transporte

Configuración de TLS/certificados y cabeceras de respuesta de seguridad (CSP, HSTS, etc.).

Inteligencia de amenazas externas

Credenciales filtradas, suplantación de marca y otras señales de amenaza de origen externo.

Un límite honesto

La seguridad es un proceso continuo que nunca está “terminado”, así que repetimos las auditorías externas a medida que el servicio evoluciona.