Saltar al contenido
Diagnóstico gratuito

Diagnóstico gratuito

Radar de Ciberseguridad

Un cuestionario corto y una revisión pasiva de tu dominio que te devuelven dónde estás expuesto y por dónde conviene empezar.

Sin instalar nada y sin tocar tus sistemas. El diagnóstico se abre en diagnostico.octapus.io.

Radar reporte de muestra ejemplo · octapus.io, el dominio de Octapus
3críticos
11para planear
11ya están bien
1no se pudo medir
  • área 01 Cualquier autoridad puede emitir certificados para el dominio planear
  • área 01 El dominio tiene uno de los tres candados del registrador planear
  • área 01 El dominio está firmado con DNSSEC está bien
  • área 02 El correo se firma con DKIM de 2048 bits está bien
Medido

El 22-sep-2026, con fuentes públicas. Aquí van cuatro filas; el reporte completo trae cada hallazgo con su dato.

Cómo funciona

Cómo funciona el diagnóstico de ciberseguridad

  1. 01

    Verificas el correo de tu empresa

    Escribes tu correo corporativo y te enviamos un código de seis dígitos. Con él confirmas que el dominio es tuyo.

  2. 02

    Respondes ocho preguntas

    Toma un minuto: cómo entran las personas a los sistemas, cómo se recuperarían de una caída y cómo se usa la inteligencia artificial.

  3. 03

    Recibes el reporte en minutos

    Lo ves en pantalla y te llega al correo en un enlace, con su versión en PDF para compartirla con tu equipo.

Qué revisamos

Las cinco áreas que revisa el radar de ciberseguridad

Cada área dice de dónde sale lo que afirma. Desde afuera se ve lo que ve internet; lo que pasa adentro de tu empresa solo lo sabemos por lo que respondas.

Las cinco áreas ilustración ejemplo · no son datos de clientes
  1. Exposición externa 3 de 5
  2. Accesos e identidades 2 de 5
  3. Detección y respuesta 4 de 5
  4. Continuidad 2 de 5
  5. Uso de IA 1 de 5
Ilustración con valores de ejemplo. En el reporte, cada área dice qué es crítico, qué conviene planear y qué ya tienes bien, sin puntaje.
  1. 01

    Qué tan visible es tu organización desde afuera

    medido desde afuera

    Los nombres que publican tus certificados, cuáles siguen activos, el certificado del sitio, los candados del dominio y quién puede emitir certificados a tu nombre.

  2. 02

    Cómo se gestionan los accesos y las identidades

    medido en parte

    Medimos la identidad de tu correo: quién puede escribir a nombre de tu dominio y qué pasa cuando alguien lo intenta sin permiso. El acceso de las personas a los sistemas sale de tus respuestas.

  3. 03

    Si hay detección y quién responde cuando algo pasa

    medido en parte

    Medimos si alguien recibe los reportes de suplantación de tu correo y si hay un filtro delante del buzón. Quién se entera de un acceso indebido y a qué hora responde sale de tus respuestas.

  4. 04

    Qué tan preparado está el negocio para seguir operando

    medido en parte

    Medimos si tu DNS y tu correo dependen de un solo proveedor y cuándo vence tu dominio. Si hay copias de respaldo probadas y cuánto tardarían en volver a operar sale de tus respuestas.

  5. 05

    Cómo se está usando la inteligencia artificial

    según tus respuestas

    Si el equipo usa herramientas de inteligencia artificial, con qué reglas y si alguien revisa qué datos entran.

Así se ve un hallazgo en el reporte

Cada hallazgo trae el dato tal como salió de la consulta, qué significa para el negocio, qué conviene hacer y quién lo atiende. Primero va lo que ya está bien, para que no gastes tiempo ahí.

Ejemplo real: es un hallazgo del diagnóstico de octapus.io, el dominio de Octapus, medido el 22-sep-2026.

planear ejemplo · octapus.io

Cualquier autoridad puede emitir certificados para octapus.io

Qué medimos CAA octapus.io → NOERROR, sin registro Consulta DNS de tipo CAA · 22-sep-2026

Qué significa. El registro CAA (autorización de autoridad certificadora) dice qué entidades pueden emitir certificados para tu dominio. Sin él, cualquiera de las cientos que existen puede hacerlo si alguien la engaña.

Qué conviene hacer. Revisar en los certificados públicos qué autoridades emiten hoy para el dominio y publicar un CAA que autorice solo a esas.

Quién lo atiendeQuien administra el DNS. Es un registro de una línea.

Alcance y privacidad

Alcance del diagnóstico y protección de datos

Preguntas frecuentes sobre el radar de ciberseguridad

¿Cuánto tarda el diagnóstico?

Responder toma un minuto. Con tu autorización, revisamos con fuentes públicas lo que se ve de tu dominio desde afuera, sin instalar nada y sin tocar tus sistemas.

¿Hay que instalar algo?

No. Respondes en línea y el informe queda en un enlace que te llega al correo, con su versión en PDF.

¿Qué recibo?

Un reporte confidencial en las cinco áreas del radar: lo crítico primero, lo que se puede planear y lo que ya tienes bien. Cada hallazgo trae el dato medido y qué conviene hacer.

¿Por qué me piden el correo de mi empresa?

Porque analizamos solo el dominio del correo que verificas. El código de seis dígitos que te llega confirma que ese correo es tuyo, y así el diagnóstico de una empresa lo pide alguien de esa empresa. Con un correo personal no hay dominio que revisar.

¿Hacen pruebas sobre mis sistemas?

No. Consultamos registros DNS, bases públicas de certificados y de registro de dominios, y hacemos unas pocas peticiones a tu sitio, las mismas de cualquier visitante. Ningún escaneo de puertos y ninguna prueba intrusiva.

¿Puedo borrar mi diagnóstico?

Sí. El correo con tu reporte trae un enlace para borrarlo tú mismo: se borran el informe, tus respuestas y el PDF.

¿Cuánto cuesta?

Nada. Si después quieres revisar el reporte con un especialista, hablamos; si no, el reporte es tuyo igual.

¿Quieres saber cómo estás hoy?

Recibes el reporte en minutos. Si quieres revisarlo con un especialista, hablamos; si no, el reporte es tuyo igual.