Cómo funciona
48 probes en 6 capas distintas.
La seguridad de un sitio no es una sola cosa — es TLS, DNS, headers, email, LGPD, WAF, código expuesto y dependencias. Cada capa tiene un conjunto de probes especializados. Sentinela los ejecuta todos, explica cada hallazgo y prioriza lo que importa.
01
5 probes
Red y alcance
Cómo se presenta el objetivo en internet.
DNS · DNS Security (CAA + AXFR) · DNSSEC (vía DoH) · Puertos TCP · Reputación (DNSBL + Safe Browsing)
02
27 probes
Aplicación web
Cómo responde la aplicación a un visitante (o atacante).
TLS · Headers · Cookies · Exposición de paths · Descubrimiento de archivos sensibles · Bundle JS · Source Leak · Página de error · WordPress · Multi-CMS (Drupal/Joomla!/Magento) · Malware Scan · API Surface · GraphQL/JWT · Cloud Storage · CORS · Métodos HTTP · Confirmación activa de XST · Open redirect · Robots/Sitemap · WAF Detection · Directory Discovery · Tech Disclosure · Host Header Injection · Internal Network Leak · Form Password · Caching Security · Security.txt Quality
03
6 probes
Identidad y dominio
Quién responde por ese dominio, cómo recibe emails y protección contra hijacking.
Email presencia (SPF/DKIM/DMARC) · Email fuerza (SPF/DMARC quality) · MTA-STS/TLS-RPT · Whois (RDAP) · Domain Lock · Subdominios (CT + takeover)
04
1 probe · 7 detectores
Conformidad
La capa brasileña — LGPD observable desde fuera. Alimenta el mapa de compliance LGPD/ISO 27001/PCI-DSS.
Trackers de terceros · Banner & dark pattern · Política & DPO · Formulario sin aviso · PII en URL · Transferencia internacional · Cookies de tracking
05
2 probes (opt-in)
Personas
Vector humano — dominio y emails del objetivo en filtraciones de datos públicas.
Filtración de credenciales (registrable domain vs Have I Been Pwned, 100% pasivo) · Filtraciones de email (vía h8mail)
06
7 probes (opt-in)
Código fuente y deploy
Opt-in (Agencia+) — 5 probes caja blanca con clon temporal del repo + 1 que lee lockfiles de dependencias vía API + 1 conector caja gris de la API de Vercel.
Dependencias del repo (OSV.dev) · SAST (Semgrep) · Secret scanning (Gitleaks) · Dockerfile (Hadolint) · IaC (Trivy) · GitHub Actions · Vercel (API)