Sentinela.

Plataforma de observación externa

Tu sitio visto desde fuera — uptime y seguridad en un solo panel.

Monitoreamos la disponibilidad 24/7 y auditamos la postura de seguridad externa de tu dominio. Detectas los problemas antes que tu cliente — con precio en BRL, alojado en Brasil.

Sin tarjeta para empezar · 5 monitores gratis para siempre · Configuración en 2 minutos

Panel

exemplo.com.br

en línea

Uptime 30d

99.97%

Nota

B · 84/100

Últimas comprobaciones (1 min)

TLS / Certificado ok
CSP sin unsafe-inline medio
LGPD · banner antes del tracking alto

Dos productos, una plataforma

Todo lo que se ve desde fuera de tu dominio.

Sin agente, sin instalar nada en tu servidor. Observamos como lo haría un visitante — y un atacante.

Sentinela Uptime

Entérate de la caída antes que tu cliente.

  • · 7 tipos de comprobación — HTTP, keyword, ping, puerto, heartbeat, DNS, Vercel
  • · Intervalo desde 1 minuto, reintento con confirmación
  • · 8 canales de alerta — email, webhook, Telegram, Slack, Discord, PagerDuty, Opsgenie, Jira
  • · Métricas p50/p95/p99 + auto-pausa + ventanas de mantenimiento
  • · Página de estado pública con suscripción por email + feed RSS
Conocer Uptime

Sentinela Security Audit

Mira tu sitio como lo ve un atacante.

  • · 48 probes en 6 capas — 39 observan desde fuera, 9 opt-in (5 caja blanca + dependencias vía API + Vercel + 2 de filtración)
  • · Score 0–100 + nota A–F + recomendación por hallazgo
  • · CTEM: riesgo contextualizado por negocio, exposición anual en dinero (con datos de Uptime), priorización KEV/EPSS
  • · Remediación con responsable, plazo, MTTR y SLA — se cierra sola cuando el hallazgo desaparece
  • · Break the Build: API CI/CD con salida SARIF (GitHub Code Scanning)
  • · Mapa de compliance LGPD/ISO 27001/PCI-DSS + resumen ejecutivo por IA
  • · Diff entre auditorías con signature estable + PDF ejecutivo (white-label en planes superiores)
Ver las 6 capas

Cómo funciona

48 probes en 6 capas distintas.

La seguridad de un sitio no es una sola cosa — es TLS, DNS, headers, email, LGPD, WAF, código expuesto y dependencias. Cada capa tiene un conjunto de probes especializados. Sentinela los ejecuta todos, explica cada hallazgo y prioriza lo que importa.

01 5 probes

Red y alcance

Cómo se presenta el objetivo en internet.

DNS · DNS Security (CAA + AXFR) · DNSSEC (vía DoH) · Puertos TCP · Reputación (DNSBL + Safe Browsing)

02 27 probes

Aplicación web

Cómo responde la aplicación a un visitante (o atacante).

TLS · Headers · Cookies · Exposición de paths · Descubrimiento de archivos sensibles · Bundle JS · Source Leak · Página de error · WordPress · Multi-CMS (Drupal/Joomla!/Magento) · Malware Scan · API Surface · GraphQL/JWT · Cloud Storage · CORS · Métodos HTTP · Confirmación activa de XST · Open redirect · Robots/Sitemap · WAF Detection · Directory Discovery · Tech Disclosure · Host Header Injection · Internal Network Leak · Form Password · Caching Security · Security.txt Quality

03 6 probes

Identidad y dominio

Quién responde por ese dominio, cómo recibe emails y protección contra hijacking.

Email presencia (SPF/DKIM/DMARC) · Email fuerza (SPF/DMARC quality) · MTA-STS/TLS-RPT · Whois (RDAP) · Domain Lock · Subdominios (CT + takeover)

04 1 probe · 7 detectores

Conformidad

La capa brasileña — LGPD observable desde fuera. Alimenta el mapa de compliance LGPD/ISO 27001/PCI-DSS.

Trackers de terceros · Banner & dark pattern · Política & DPO · Formulario sin aviso · PII en URL · Transferencia internacional · Cookies de tracking

05 2 probes (opt-in)

Personas

Vector humano — dominio y emails del objetivo en filtraciones de datos públicas.

Filtración de credenciales (registrable domain vs Have I Been Pwned, 100% pasivo) · Filtraciones de email (vía h8mail)

06 7 probes (opt-in)

Código fuente y deploy

Opt-in (Agencia+) — 5 probes caja blanca con clon temporal del repo + 1 que lee lockfiles de dependencias vía API + 1 conector caja gris de la API de Vercel.

Dependencias del repo (OSV.dev) · SAST (Semgrep) · Secret scanning (Gitleaks) · Dockerfile (Hadolint) · IaC (Trivy) · GitHub Actions · Vercel (API)

Los probes de las capas Personas y Código fuente son opt-in y requieren datos extra (toggle de filtración, URL del repositorio, token de Vercel). Los demás 39 probes corren en cada auditoría tras autorizar el dominio — 3 de ellos (Puertos, Directory Discovery y Confirmación activa de XST) detrás de un gate de autorización adicional para sondeo activo.

Score y nota

Una nota accionable — no una lista para ignorar.

penalización

penalty = 10·critical + 5·high + 2·medium + 0.5·low
score   = clamp(100 − penalty, 0, 100)

Las alertas solo se disparan para hallazgos nuevos de severidad alta o crítica. Lo que persiste entre runs no vuelve a alertar — ya te avisamos.

rangos

  • A   90 – 100   excelente
  • B   80 – 89   buena
  • C   70 – 79   media
  • D   60 – 69   frágil
  • F   < 60     crítica

Uptime

Siete tipos de comprobación — uno para cada caso.

Seis modos pull (Sentinela busca el objetivo) y uno push (el objetivo nos avisa — para jobs internos sin HTTP expuesto).

http

HTTP(S)

Verifica el estado esperado, mide el tiempo de respuesta y observa el certificado SSL — avisa 30 días antes de expirar.

keyword

Keyword

Extiende HTTP buscando (o negando) una palabra clave en el cuerpo. Detecta una página de error genérica que devuelve 200.

ping

Ping (ICMP)

Envía un paquete de eco y mide la latencia. Para un servidor o equipo sin HTTP expuesto.

port

Port (TCP)

Abre un socket en un puerto específico. SSH, SMTP, MySQL, Redis — servicios que no hablan HTTP.

heartbeat

Heartbeat (push)

Tu cron avisa a una URL única de Sentinela. Si no llega dentro del intervalo → pasa a DOWN. Para jobs de backup, sync o cola.

dns

DNS (resuelve A)

Resuelve el registro A y mide la duración del lookup. Detecta zona perdida y propagación lenta sin HTTP.

vercel

Vercel (logs de error)

Consulta la API oficial de Vercel en cada comprobación. Pasa a DOWN cuando el deploy de producción falla o los errores de runtime superan el límite que definas (0 = cualquier error nuevo).

Para quién es

Cuatro perfiles, un plan que encaja.

Agencias y freelancers

Entrega valor recurrente.

Monitorea y audita todos los sitios de tus clientes en una sola cuenta. PDF white-label con tu marca. Cobra como servicio mensual y muestra la evolución de nota A–F en cada informe. Página dedicada →

PyMEs y e-commerce

Entérate antes de que el cliente se queje.

Alertas claras, una nota fácil de entender y un probe LGPD dedicado. Sin contratar un consultor para saber si cumples.

Equipos técnicos (DevOps / SRE / CISO)

Backlog priorizado por evidencia.

Webhook a Slack/Telegram, API completa, diff entre runs con signature estable, enriquecimiento KEV/EPSS para priorizar lo que de verdad se está explotando.

Compliance y legal

Evidencia documental recurrente.

PDF ejecutivo fechado por auditoría. Historial mensual para mostrarle al DPO, cliente o auditor que hay un esfuerzo continuo de adecuación — no una foto puntual.

Diferenciales

Por qué Sentinela — y no otra cosa.

Un único observador externo

Los competidores hacen uptime o security audit. Aquí correlacionas "se cayó" con "falta un header" en el mismo panel, con el mismo historial, en el mismo plan.

Localizado de verdad

UI, emails, notificaciones de Telegram, PDF y la descripción de cada hallazgo escritos por humanos. Sin CVE pegado de un scanner extranjero.

LGPD-first

Probe dedicado de LGPD (consentimiento, transparencia, DPO) y tracking sin opt-in. Alojamos en Brasil y hablamos la ley brasileña de forma nativa.

Sin lock-in

Exporta todo: PDF, CSV vía API, webhook abierto. Cancela cuando quieras, tus datos siguen siendo tuyos.

Score accionable

Una lista de 80 hallazgos sin contexto no ayuda. Aquí cada hallazgo tiene severidad, evidencia técnica y una recomendación clara — ordenados por lo que más mueve tu nota.

Honestidad técnica

No es un pentest y lo decimos de frente. Es ASM externo automatizado, recurrente, complementario — no un sustituto de un pentester humano.

En tres pasos

Configuración en dos minutos. Visibilidad para siempre.

01

Registra tu dominio

Sin agente, sin instalar nada. Observamos desde fuera. Autoriza la auditoría con un clic para habilitar los probes activos.

02

Recibe alertas y auditorías

Uptime en tiempo real en los canales que elijas. Auditoría de seguridad semanal automática (o bajo demanda), con diff respecto a la anterior.

03

Actúa con contexto

Panel para seguir, PDF ejecutivo para mostrar, diff para priorizar. Una recomendación clara por hallazgo.

Planes

Un plan que crece contigo. Sin cobro por evento.

Uptime y Security Audit incluidos en todo plan de pago. Precios en BRL, con factura brasileña.

Free

R$ 0 para siempre

  • · 5 monitores
  • · Intervalo 5 min
  • · 1 auditoría/mes
  • · Página de estado pública
  • · Notificación por email
Empezar gratis

Pro

R$ 49 /mes

  • · 50 monitores
  • · Intervalo 1 min
  • · 4 auditorías/mes
  • · Webhook + Telegram + email
  • · PDF ejecutivo
  • · Diff entre runs
  • · API de solo lectura
Probar 14 días

★ Más popular

Business

R$ 149 /mes

  • · 200 monitores
  • · Auditoría ilimitada
  • · 48 probes en 6 capas + filtración/dependencias (capas 5-6 opt-in)
  • · Dominio personalizado en la página de estado
  • · API completa
  • · 5 usuarios
Probar 14 días

Agencia

R$ 349 /mes

  • · 500 monitores
  • · Multicliente
  • · Auditoría de código fuente — SAST, secret scanning, Dockerfile, IaC, GitHub Actions
  • · PDF white-label
  • · Página de estado white-label
  • · Usuarios ilimitados
  • · Onboarding 1:1
Hablar con ventas

Dudas frecuentes

Antes de crear la cuenta.

¿Necesito instalar algo en mi servidor?

No. Sentinela es un observador externo — hacemos peticiones HTTP, DNS, TCP y consultas públicas desde fuera. Sin agente, sin credenciales, sin código en tu app.

¿Es un pentest?

No. Es ASM externo (Attack Surface Management) automatizado y recurrente. Un pentest implica explotación activa por un humano y queda fuera de nuestro alcance — y lo decimos de frente para que no esperes lo que no entregamos.

¿Correr la auditoría tirará mi sitio?

No. Los probes son ligeros y respetan los rate limits. Una auditoría completa corre en pocos minutos con impacto insignificante.

¿Por qué debo autorizar el dominio antes de auditar?

Porque incluso los probes ligeros tocan tu servidor. La autorización explícita te protege legalmente y a nosotros éticamente. Sin autorización solo corren probes 100% pasivos (DNS, WHOIS, CT logs).

¿Cumple con la LGPD?

Sí — y tenemos un probe dedicado a verificar el cumplimiento LGPD de tu sitio. Alojamos en Brasil, retenemos datos según nuestra política y ofrecemos DPA en el plan Enterprise.

¿Funciona con WordPress / Next.js / SPA / Cloudflare?

Sí. Los probes externos no dependen de tu framework. Hay análisis extra de WordPress cuando detectamos el stack, y el informe indica explícitamente cuando algo está detrás de un WAF.

¿Puedo cancelar cuando quiera?

Sí. Sin penalización, sin plazo mínimo. Conservas el acceso hasta el fin del ciclo pagado y luego 30 días en solo lectura para exportar todo, antes de la eliminación definitiva según nuestra política LGPD.

Empieza gratis

Cinco monitores y una auditoría al mes — para siempre.

Sin tarjeta. Sin plazo. No se convierte en cobro automático. Sube de plan cuando lo necesites.