SecureDragon


tu app?

Probar mi app gratis

Lo que hacemos

BuscamosVerificamos

ExplicamosArreglamos

Funciona con la app que hiciste en

Cómo funciona

Lo que hacemos

Cuatro pasos. El último es el que nadie entrega: el texto del arreglo, escrito para que lo pegues donde hiciste la app.

  • /01

    Encontramos todo lo que está publicado

    No solo la portada. La versión de pruebas que se quedó pública, el panel de administración, los archivos que subieron tus clientes, todo lo que responde a tu dirección.

  • /02

    Una persona revisa cada hallazgo

    Las falsas alarmas las descartamos antes de que las veas. Lo que queda es un problema real, y lleva una nota de gravedad calculada con el mismo estándar que usa una auditoría.

  • /03

    Lo recibes en PDF

    Cada problema en lenguaje normal: qué puede hacer alguien con él, cómo de grave es y la prueba de que existe. Es el mismo documento que te pide una empresa grande antes de contratarte.

  • /04

    Y el texto que lo arregla

    Cada problema viene con un texto listo. Lo pegas en Lovable, en Base44 o en Claude, lo ejecutas y el arreglo sale solo. No hace falta que entiendas qué pasó.

Para quién es

Para quien hizo su web o su app en Lovable, en Base44 o hablando con Claude, le dio a publicar y nunca supo si aquello era seguro. Funciona, eso ya lo has visto. Lo que no has visto es lo que quedó abierto junto con ello. SecureDragon es el equipo de seguridad que no tienes: mira desde fuera, lo encuentra, lo explica en lenguaje normal y te entrega el texto que lo arregla.

web, panel y base de datos en el mismo test
Todo lo publicado
con el mismo estándar que usa una auditoría (CVSS 3.1)
Nota de gravedad
en el primer test, y sin tarjeta
0 €
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Lo que solemos encontrar

Tres cosas que quedan abiertas casi siempre

No es un defecto de la herramienta que usaste. Es que a nadie se le ocurre pedir la cerradura mientras describe el producto.

Del principio al arreglo

Cuatro pasos, ninguna reunión

Pegas la dirección de tu app y lo sigues desde ahí. No hay reunión que agendar ni propuesta que aprobar.

  1. /01

    Pegas la dirección

    La dirección de tu app, tal cual se la mandas a tus clientes. Y confirmas que es tuya. Sin eso no se ejecuta nada.

  2. /02

    Buscamos todo

    Todas las páginas y pantallas que responden a tu dirección, incluidas las que ya habías olvidado. No tienes que enumerar nada.

  3. /03

    Una persona lo verifica

    Las falsas alarmas se tiran. Lo que queda viene con la gravedad, con lo que alguien podría hacer con ello y con la prueba de que es real.

  4. /04

    El arreglo viene incluido

    Cada problema llega con un texto listo. Lo pegas donde hiciste la app, lo ejecutas y se acabó.

En qué nos apoyamos

No necesitas conocer ninguno de estos nombres. Están aquí porque son los estándares públicos que seguimos, los mismos que usa una auditoría de verdad.

  • OWASP ASVSLa lista de comprobaciones que usa una auditoría para decir si una app es seguraEs lo que probamos
  • OWASP Top 10Los diez fallos más comunes en una aplicación publicada en internetEmpezamos por ahí
  • CVSS 3.1La fórmula que dice cómo de grave es cada problema, igual para todosLa nota de cada hallazgo
  • CWEEl catálogo mundial que da nombre y número a cada tipo de falloVa citado en el informe
Precio

El primer test es gratis

El primer test es gratis y sin tarjeta. Después son 20 € al mes, o 10 € al mes pagando una vez al año.

Mensual

Para seguir probando mientras sigues tocando cosas

20 €al mes

Primer test gratis. Después se cobra cada mes, y cancelas cuando quieras.

Empezar

Qué incluye

  • Miramos tu app entera
  • Cada problema con su nota de gravedad
  • Informe en PDF, en lenguaje normal, con el texto del arreglo
  • Vuelves a probar las veces que quieras
  • Verificamos lo que arreglaste, comparando con el test anterior
  • Hasta 2 apps en la misma cuenta
-50% · por tiempo limitado

Anual

Para pagar una vez y dejar de pensar en ello

10 €al mes

Primer test gratis. Después 120 €, cobrados una vez al año.

Empezar

Qué incluye

  • Todo lo del plan mensual
  • 12 meses por el precio de 6
  • Tu precio no cambia durante el año
  • Un cobro al año, sin sorpresa cada mes
Dudas
¿El código hecho con IA es seguro?

Funciona, que es distinto de ser seguro. La IA escribe lo que le pediste, y tú pediste el producto: la pantalla de registro, el panel, el botón de pagar. Nadie pide la cerradura, porque nadie sabe que hay que pedirla. Así que la app casi siempre nace funcionando y abierta a la vez. No hay nada malo en haberla hecho con IA. Solo falta el paso que nadie te contó que existía, y ese paso es el que hacemos nosotros.

¿Cómo sé si mi web es segura?

Mirándola desde fuera, como la miraría un desconocido. No hay otra manera: desde dentro todo parece correcto, porque la montaste tú. Aquí pegas la dirección de tu web, buscamos todo lo que responde a ella y te decimos en lenguaje normal qué está abierto hoy. Una cosa que no te vamos a decir: que tu web es 100% segura. Nadie puede garantizar eso, y quien lo garantiza está vendiendo. Lo que sí se puede hacer, y es bastante, es enseñarte exactamente qué está abierto ahora mismo y cómo cerrarlo.

¿Qué es SecureDragon?

SecureDragon es un servicio de test de seguridad para webs y aplicaciones publicadas en internet, pensado para quien construyó su producto con herramientas de IA (Lovable, Base44, Bolt, Replit, v0, Claude) y no tiene equipo de seguridad. Pegas la dirección de tu app, buscamos lo que está abierto, una persona verifica cada hallazgo y recibes un informe en PDF con la gravedad de cada problema y el texto listo del arreglo. Un apunte, porque la confusión es habitual: no somos Secure Dragon LLC (securedragon.net), que es una empresa de hosting y VPS sin ninguna relación con nosotros. Nuestra dirección es securedragon.ai.

No sé programar. ¿Voy a poder usarlo?

Sí, y la página está hecha pensando en ti. Pegas la dirección de tu app y ya está. Cada problema llega escrito en lenguaje normal, diciendo qué podría hacer con él alguien malintencionado. Y viene con un texto listo: lo pegas en Lovable, en Base44 o en Claude, lo ejecutas y el arreglo sale. No hace falta entender qué pasó para resolverlo.

Mi app la hice en Lovable / Base44. ¿Cambia algo?

Cambia el tipo de problema que suele aparecer, no el test. Esas herramientas ponen la app online muy rápido, y lo que se queda atrás casi siempre es la cerradura: la lista de clientes que quedó abierta, el panel que no pide contraseña, la clave de la base de datos a la vista. No es un defecto de la herramienta. Es que a nadie se le ocurre pedir la cerradura mientras describe el producto. Nosotros probamos la app publicada, tal como la ve un desconocido.

¿Esto es un test de verdad o un robot funcionando solo?

Hay robot en la parte de buscar, porque es lo que lo hace rápido y barato. Pero quien verifica es una persona: nuestro equipo mira todo lo que encontró el robot, tira las falsas alarmas y solo te manda lo que es un problema real. Si algún día necesitas un informe firmado por un profesional certificado, de esos que una empresa grande exige por contrato, te lo decimos en el momento en vez de colarte el nuestro como si lo fuera.

¿Vais a tirar mi web?

No. Trabajamos al ritmo de un visitante curioso, no de un ataque, y tú eliges la hora. Tus clientes no van a notar nada.

¿Esto es legal? ¿Vais a entrar en mi app?

Miramos desde fuera, como haría cualquier visitante, y solo después de que confirmes que la app es tuya. No tocamos nada, no borramos nada y no usamos nada de lo que encontramos. Es lo mismo que comprobar si las puertas de tu tienda están cerradas, sin entrar.

¿Qué guardáis de mi app?

La dirección que nos mandaste, lo que encontramos y los informes, todo ligado a tu cuenta. No se comparte con nadie y lo borras cuando quieras.

¿Por qué no contratar a un freelance?

El freelance desaparece después de entregar. Aquí hay un equipo entero detrás: quien busca, quien verifica, quien escribe el informe y quien lo comprueba otra vez después de que lo arregles. Por una fracción de lo que cuesta una semana de consultoría.