tu app?
Probar mi app gratisLo que hacemos
BuscamosVerificamos
ExplicamosArreglamos
Funciona con la app que hiciste en
Lo que hacemos
Cuatro pasos. El último es el que nadie entrega: el texto del arreglo, escrito para que lo pegues donde hiciste la app.
- /01
Encontramos todo lo que está publicado
No solo la portada. La versión de pruebas que se quedó pública, el panel de administración, los archivos que subieron tus clientes, todo lo que responde a tu dirección.
- /02
Una persona revisa cada hallazgo
Las falsas alarmas las descartamos antes de que las veas. Lo que queda es un problema real, y lleva una nota de gravedad calculada con el mismo estándar que usa una auditoría.
- /03
Lo recibes en PDF
Cada problema en lenguaje normal: qué puede hacer alguien con él, cómo de grave es y la prueba de que existe. Es el mismo documento que te pide una empresa grande antes de contratarte.
- /04
Y el texto que lo arregla
Cada problema viene con un texto listo. Lo pegas en Lovable, en Base44 o en Claude, lo ejecutas y el arreglo sale solo. No hace falta que entiendas qué pasó.
Para quien hizo su web o su app en Lovable, en Base44 o hablando con Claude, le dio a publicar y nunca supo si aquello era seguro. Funciona, eso ya lo has visto. Lo que no has visto es lo que quedó abierto junto con ello. SecureDragon es el equipo de seguridad que no tienes: mira desde fuera, lo encuentra, lo explica en lenguaje normal y te entrega el texto que lo arregla.
- web, panel y base de datos en el mismo test
- Todo lo publicado
- con el mismo estándar que usa una auditoría (CVSS 3.1)
- Nota de gravedad
- en el primer test, y sin tarjeta
- 0 €
Tres cosas que quedan abiertas casi siempre
No es un defecto de la herramienta que usaste. Es que a nadie se le ocurre pedir la cerradura mientras describe el producto.
Tu lista de clientes, abierta
Nombre, correo y teléfono de todo el que se registró, a disposición de quien sepa la dirección.
Datos de clienteSin contraseñaGravedad críticaLa clave de tu base de datos, a la vista
La contraseña que abre la base de datos entera acabó escrita en la propia página, visible para cualquier visitante.
Acceso totalClave expuestaGravedad críticaPanel de administración sin cerrar
La pantalla desapareció del menú, pero la dirección sigue abriendo, y quien entre edita y borra lo que quiera.
PanelSin loginGravedad alta
Cuatro pasos, ninguna reunión
Pegas la dirección de tu app y lo sigues desde ahí. No hay reunión que agendar ni propuesta que aprobar.
- /01
Pegas la dirección
La dirección de tu app, tal cual se la mandas a tus clientes. Y confirmas que es tuya. Sin eso no se ejecuta nada.
- /02
Buscamos todo
Todas las páginas y pantallas que responden a tu dirección, incluidas las que ya habías olvidado. No tienes que enumerar nada.
- /03
Una persona lo verifica
Las falsas alarmas se tiran. Lo que queda viene con la gravedad, con lo que alguien podría hacer con ello y con la prueba de que es real.
- /04
El arreglo viene incluido
Cada problema llega con un texto listo. Lo pegas donde hiciste la app, lo ejecutas y se acabó.
No necesitas conocer ninguno de estos nombres. Están aquí porque son los estándares públicos que seguimos, los mismos que usa una auditoría de verdad.
- OWASP ASVSLa lista de comprobaciones que usa una auditoría para decir si una app es seguraEs lo que probamos
- OWASP Top 10Los diez fallos más comunes en una aplicación publicada en internetEmpezamos por ahí
- CVSS 3.1La fórmula que dice cómo de grave es cada problema, igual para todosLa nota de cada hallazgo
- CWEEl catálogo mundial que da nombre y número a cada tipo de falloVa citado en el informe
El primer test es gratis
El primer test es gratis y sin tarjeta. Después son 20 € al mes, o 10 € al mes pagando una vez al año.
Mensual
Para seguir probando mientras sigues tocando cosas
20 €al mes
Primer test gratis. Después se cobra cada mes, y cancelas cuando quieras.
EmpezarQué incluye
- Miramos tu app entera
- Cada problema con su nota de gravedad
- Informe en PDF, en lenguaje normal, con el texto del arreglo
- Vuelves a probar las veces que quieras
- Verificamos lo que arreglaste, comparando con el test anterior
- Hasta 2 apps en la misma cuenta
Anual
Para pagar una vez y dejar de pensar en ello
10 €al mes
Primer test gratis. Después 120 €, cobrados una vez al año.
EmpezarQué incluye
- Todo lo del plan mensual
- 12 meses por el precio de 6
- Tu precio no cambia durante el año
- Un cobro al año, sin sorpresa cada mes
¿El código hecho con IA es seguro?
Funciona, que es distinto de ser seguro. La IA escribe lo que le pediste, y tú pediste el producto: la pantalla de registro, el panel, el botón de pagar. Nadie pide la cerradura, porque nadie sabe que hay que pedirla. Así que la app casi siempre nace funcionando y abierta a la vez. No hay nada malo en haberla hecho con IA. Solo falta el paso que nadie te contó que existía, y ese paso es el que hacemos nosotros.
¿Cómo sé si mi web es segura?
Mirándola desde fuera, como la miraría un desconocido. No hay otra manera: desde dentro todo parece correcto, porque la montaste tú. Aquí pegas la dirección de tu web, buscamos todo lo que responde a ella y te decimos en lenguaje normal qué está abierto hoy. Una cosa que no te vamos a decir: que tu web es 100% segura. Nadie puede garantizar eso, y quien lo garantiza está vendiendo. Lo que sí se puede hacer, y es bastante, es enseñarte exactamente qué está abierto ahora mismo y cómo cerrarlo.
¿Qué es SecureDragon?
SecureDragon es un servicio de test de seguridad para webs y aplicaciones publicadas en internet, pensado para quien construyó su producto con herramientas de IA (Lovable, Base44, Bolt, Replit, v0, Claude) y no tiene equipo de seguridad. Pegas la dirección de tu app, buscamos lo que está abierto, una persona verifica cada hallazgo y recibes un informe en PDF con la gravedad de cada problema y el texto listo del arreglo. Un apunte, porque la confusión es habitual: no somos Secure Dragon LLC (securedragon.net), que es una empresa de hosting y VPS sin ninguna relación con nosotros. Nuestra dirección es securedragon.ai.
No sé programar. ¿Voy a poder usarlo?
Sí, y la página está hecha pensando en ti. Pegas la dirección de tu app y ya está. Cada problema llega escrito en lenguaje normal, diciendo qué podría hacer con él alguien malintencionado. Y viene con un texto listo: lo pegas en Lovable, en Base44 o en Claude, lo ejecutas y el arreglo sale. No hace falta entender qué pasó para resolverlo.
Mi app la hice en Lovable / Base44. ¿Cambia algo?
Cambia el tipo de problema que suele aparecer, no el test. Esas herramientas ponen la app online muy rápido, y lo que se queda atrás casi siempre es la cerradura: la lista de clientes que quedó abierta, el panel que no pide contraseña, la clave de la base de datos a la vista. No es un defecto de la herramienta. Es que a nadie se le ocurre pedir la cerradura mientras describe el producto. Nosotros probamos la app publicada, tal como la ve un desconocido.
¿Esto es un test de verdad o un robot funcionando solo?
Hay robot en la parte de buscar, porque es lo que lo hace rápido y barato. Pero quien verifica es una persona: nuestro equipo mira todo lo que encontró el robot, tira las falsas alarmas y solo te manda lo que es un problema real. Si algún día necesitas un informe firmado por un profesional certificado, de esos que una empresa grande exige por contrato, te lo decimos en el momento en vez de colarte el nuestro como si lo fuera.
¿Vais a tirar mi web?
No. Trabajamos al ritmo de un visitante curioso, no de un ataque, y tú eliges la hora. Tus clientes no van a notar nada.
¿Esto es legal? ¿Vais a entrar en mi app?
Miramos desde fuera, como haría cualquier visitante, y solo después de que confirmes que la app es tuya. No tocamos nada, no borramos nada y no usamos nada de lo que encontramos. Es lo mismo que comprobar si las puertas de tu tienda están cerradas, sin entrar.
¿Qué guardáis de mi app?
La dirección que nos mandaste, lo que encontramos y los informes, todo ligado a tu cuenta. No se comparte con nadie y lo borras cuando quieras.
¿Por qué no contratar a un freelance?
El freelance desaparece después de entregar. Aquí hay un equipo entero detrás: quien busca, quien verifica, quien escribe el informe y quien lo comprueba otra vez después de que lo arregles. Por una fracción de lo que cuesta una semana de consultoría.