Saltar al contenido

Más

Servicio 06 · desde $3,900 · 3 días hábiles

Seguridad para apps hechas con IA

La IA la construyó. Nosotros revisamos que nadie más entre.

Lanzaste con Lovable, Bolt, v0, Replit o Cursor. Revisamos llaves expuestas, bases de datos abiertas, accesos y pagos antes de que alguien más lo haga.

Paquetes

Punto

Revisión exprés

Quieres saber hoy si tu app está expuesta, sin darnos el código.

$3,900

3 días hábiles

  • Revisión desde fuera, como lo haría un atacante
  • Sin acceso a tu código
  • Reporte semáforo
  • Llamada de 20 minutos

100 % bonificable en la auditoría

Cotizar Revisión exprés

Plano

Auditoría y blindaje

Quieres que lo arreglemos y lo verifiquemos.

$29,000 – $45,000

2–3 semanas · o 6 pagos de $3,390 + anticipo

  • Auditoría incluida
  • Corregimos todo lo crítico y alto
  • Rotamos llaves y movemos secretos al servidor
  • Límites de uso, headers y pagos verificados
  • Re-prueba y constancia de verificación
  • 30 días de soporte
Cotizar Auditoría y blindaje

Qué revisamos

Secretos y datos

  • Llaves en el navegador: Supabase service_role, Stripe, OpenAI· exprés
  • Secretos en el repositorio o un .env público· exprés
  • Reglas de acceso (RLS) de Supabase o Firebase abiertas· exprés
  • Archivos públicos o de otras cuentas a la vista· exprés
  • Datos personales: quién los ve y cómo se borran

Accesos y lógica

  • Rutas y APIs sin protección
  • Un usuario puede ver o cambiar datos de otro
  • Precios calculados en el navegador o pagos sin verificar
  • Endpoints de IA sin login ni cuota
  • Sin límite de intentos ni protección contra bots· exprés

Superficie y operación

  • Dependencias con vulnerabilidades conocidas· exprés
  • Validación de entradas: SQL, XSS, archivos
  • Headers y cookies del navegador· exprés
  • Rutas de debug, .git o staging expuestos· exprés
  • Respaldos y logs sin datos sensibles

Solo revisamos sistemas tuyos o que tienes autorización de probar. Antes de empezar firmas una carta de alcance y todo hallazgo es confidencial.

Preguntas frecuentes

¿Es un pentest o una certificación?

Ninguno de los dos: es una revisión de seguridad con evidencia y arreglos concretos. Al terminar el blindaje entregamos una constancia de verificación.

¿Pueden revisar cualquier app?

Solo sistemas tuyos o que tienes autorización de probar. Antes de empezar firmas una carta de alcance y todo hallazgo es confidencial.

Tu proyecto

Tú pones el cuarto punto.

Tres desarrolladores ya están en su lugar. Cotiza en un minuto y te respondemos en menos de 24 horas hábiles.