Hard2bit Scanner
Tu postura de seguridad pública y tu preparación para la era IA, en 3 minutos
Mientras los escáneres clásicos miran 5 cosas, Hard2bit Scanner evalúa más de 50: cabeceras HTTP, configuración TLS, registros de correo (SPF/DKIM/DMARC/MTA-STS), exposición DNS, fugas en pastes, subdominios olvidados, brechas de proveedores y 11 estándares emergentes de Agent Readiness 2025-2026. Sin agentes, sin acceso interno, 100% pasivo.
25 controles automáticos en cada análisis — 14 gratis y 11 Premium
Escáner de ciberseguridad que además mide los 11 estándares emergentes para agentes IA
Resultado en 30-60 segundos, sin instalar nada, sin tarjeta para empezar
Producto SaaS de Hard2bit S.L. · Empresa española de ciberseguridad con sede en la Comunidad de Madrid · 13 años de experiencia.
Tiempo por análisis
30-60 s
Resultado completo con score, grade y hallazgos priorizados
Controles por análisis
25
14 gratis + 11 Premium en 6 categorías de seguridad
Modelo de análisis
100% pasivo
Sin agentes ni acceso a recursos internos del dominio
Qué es Hard2bit Scanner
Hard2bit Scanner es la aplicación SaaS de Hard2bit para auditar de forma continua la postura de seguridad pública de cualquier dominio y medir, además, su preparación para la era de los agentes IA.
En cada análisis ejecuta 25 controles automáticos repartidos en seis categorías — Red, Web, Identidad, Exposición de datos, Reputación y Cumplimiento — y entrega un informe con score, grade, hallazgos priorizados y recomendaciones técnicas.
Todo el análisis es 100 % pasivo: no instala agentes, no requiere acceso a recursos privados y solo consulta fuentes públicas. Resultado en 30-60 segundos, sin instalar nada, sin tarjeta para empezar.
Hard2bit Scanner se distingue del resto del mercado por incluir un módulo único de AI Agent Readiness que evalúa hasta 11 estándares emergentes 2025-2026, terreno en el que la mayoría de escáneres clásicos aún no entran.
Why Hard2bit Scanner
Mientras los escáneres clásicos miran 5 cosas, nosotros miramos más de 50
Hard2bit Scanner combina los controles habituales de un EASM (External Attack Surface Management) con módulos específicos para detectar fugas en pastes y repositorios, brechas en cadena de suministro con trazabilidad NIS2, exposición de datasets a IA generativa y el primer bloque comercial de Agent Readiness con 11 estándares emergentes 2025-2026.
Análisis 100 % pasivo, sin agentes
No requiere acceso interno ni autorización técnica para empezar. Solo el dominio. Resultado en menos de un minuto.
25 controles, no 5
14 controles gratuitos en seis categorías y 11 controles Premium que cubren exposición avanzada y supply chain.
Primer scanner con Agent Readiness
11 estándares emergentes 2025-2026 para que tu dominio esté preparado para asistentes y agentes IA.
25 controles automáticos en cada análisis
14 gratuitos y 11 Premium, agrupados en seis categorías. Todos pasivos, sin acceso interno.
Red
3 controlesTLS / SSL
GratisConfiguración del certificado, protocolos cifrados disponibles y vulnerabilidades criptográficas conocidas.
Salud DNS
GratisRedundancia de servidores, DNSSEC, registros sensibles y consistencia entre proveedores.
Puertos expuestos
⭐ PremiumPuertos comunes accesibles desde Internet que podrían exponer servicios o paneles de gestión.
Web
5 controlesCabeceras HTTP de seguridad
GratisCabeceras recomendadas frente a inyección de código, secuestro visual y manipulación de tráfico.
Tecnologías detectadas
GratisCMS, frameworks, librerías y servidores en uso para detectar componentes obsoletos.
Vulnerabilidades públicas conocidas (CVE)
GratisCruce de tecnologías detectadas contra catálogos públicos de vulnerabilidades documentadas.
Configuración de cookies
GratisAtributos de seguridad de las cookies para evitar facilitar el robo de sesiones.
Contenido mixto en páginas seguras
GratisPáginas HTTPS que cargan recursos por canales sin cifrar y exponen datos del usuario.
Identidad
3 controlesSeguridad del correo
GratisSPF, DKIM, DMARC, MTA-STS y otros mecanismos públicos contra suplantación y phishing.
Estado del dominio
GratisCaducidad, antigüedad, registrador y estado administrativo del dominio.
Certificate Transparency
GratisCertificados emitidos en logs públicos CT para detectar emisiones no autorizadas.
Exposición de datos
8 controlesSeguridad ante la era IA
⭐ PremiumPostura frente a accesos automatizados por IA, scrapers generativos y endpoints típicos de aplicaciones IA mal protegidos.
Almacenamiento cloud expuesto
⭐ PremiumAlmacenamientos en la nube y paneles administrativos accesibles desde Internet.
Filtración en pastes y repositorios
⭐ PremiumMenciones del dominio o credenciales asociadas en repositorios públicos y servicios de pastes.
Riesgo de subdomain takeover
⭐ PremiumSubdominios que apuntan a servicios externos abandonados y reclamables por un atacante.
Exposición en datasets de IA
⭐ PremiumContenido del dominio presente en archivos públicos que alimentan a modelos generativos.
Bloqueo de bots IA
GratisConfiguración para bloquear scrapers de modelos generativos (GPTBot, ClaudeBot, Google-Extended) vía robots.txt, ai.txt y meta tags.
Subdominios en Certificate Transparency
⭐ PremiumEnumeración de subdominios visibles en logs CT con clasificación por patrón para detectar entornos no productivos expuestos.
Brechas de proveedores
⭐ PremiumTerceros tecnológicos en uso (CRM, marketing, analítica, CDN) con histórico de breach público — trazabilidad supply-chain NIS2.
Reputación
1 controlInteligencia de amenazas
GratisPresencia del dominio, IPs y servidores de correo en listas públicas de spam, malware, phishing y botnets.
Cumplimiento
3 controlesArchivo security.txt
GratisCanal estándar publicado para que investigadores de seguridad puedan reportar vulnerabilidades.
Señales de cumplimiento
⭐ PremiumSeñales públicas de adopción de buenas prácticas (cookies, privacidad, GDPR, accesibilidad).
Archivo robots.txt
GratisRutas internas reveladas inadvertidamente y políticas de indexación incoherentes.
AI Agent Readiness — prepara tu dominio para la era del agente
Hard2bit Scanner es el primer escáner comercial que mide los 11 estándares emergentes que las empresas necesitan para que sus sitios sean descubribles, interpretables y operables por agentes de inteligencia artificial. Mientras competidores siguen mirando solo seguridad clásica, nosotros también te preparamos para el siguiente cambio de canal.
4 estándares básicos · Starter
Lo que cubre el plan Starter
llms.txt
Estándar emergente para que modelos de lenguaje sepan qué partes del sitio pueden consumir y cómo.
sitemap.xml para IA
Sitemap útil no solo para buscadores sino también para agentes y rastreadores IA.
Content-Signal
Señalización del tipo de contenido (informativo, transaccional, comercial) para asistentes generativos.
Markdown público
Versiones markdown limpias para que agentes IA puedan consumir contenido sin ruido de presentación.
+7 avanzados · Pro
Lo que añade el plan Pro
RFC 9727 — Discovery
Descubrimiento estándar de capacidades del servicio para agentes externos.
RFC 9728 — OAuth para agentes
Autenticación y autorización pensada para acceso programático y agentes operativos.
MCP Server Cards
Tarjetas Model Context Protocol que describen el servidor a un asistente conectado.
Agent Skills
Catálogo de capacidades operables del producto que un agente puede invocar.
ai.txt y políticas de scraping
Política explícita sobre uso por modelos generativos: training, inferencia, comercial, no comercial.
Schema.org para IA
Marcado estructurado pensado para que agentes interpreten entidades, productos, FAQs y precios.
API públicas legibles por agentes
Documentación, OpenAPI y endpoints diseñados para consumo programático por asistentes IA.
Cómo funciona Hard2bit Scanner
Sin instalación, sin agentes, sin acceso interno. Tres pasos para tener un diagnóstico técnico defendible en menos de un minuto.
1. Introduces el dominio
Solo necesitas la URL. Sin credenciales, sin tokens, sin pasos previos.
2. Ejecutamos 25 checks en paralelo
Red, web, identidad, exposición de datos, reputación, cumplimiento y Agent Readiness — todo en paralelo.
3. Recibes informe con score y grade
Hallazgos priorizados, evidencias, recomendaciones técnicas y, en planes de pago, export PDF profesional.
4. Repites en el tiempo
Histórico de 90 días en Starter y sin límite en Pro para medir evolución. Análisis recurrentes en hoja de ruta.
Filosofía técnica
Pasivo, defendible y reproducible
Hard2bit Scanner solo consulta fuentes públicas: DNS, cabeceras HTTP, logs de Certificate Transparency, feeds de inteligencia de amenazas, archivos abiertos.
No realiza pruebas intrusivas, no satura el servicio escaneado y no requiere autorización técnica del titular del dominio para empezar.
Si los hallazgos requieren validación manual con explotación controlada, el siguiente paso natural es un pentesting profesional — un servicio que el equipo de Hard2bit ofrece desde 2013.
Importante
El scanner mide postura pública. No sustituye una auditoría manual con scope contractual, ni un pentesting, ni una revisión interna.
Casos de uso reales
Quién está usando Hard2bit Scanner y para qué — y por qué cabe tanto en una consultora pequeña como en un equipo IT corporativo.
Consultor o auditor externo
Diligencia rápida sobre clientes potenciales, evidencia técnica complementaria para informes NIS2, DORA, ENS o ISO 27001, y validación previa al kick-off de un proyecto.
CISO o equipo IT interno
Monitorización continua de la propia postura pública, control de subdominios shadow IT, vigilancia de brechas de proveedores y reporting técnico para comité.
MSP y proveedor de servicios gestionados
Escáner para la cartera de clientes, complemento al SOC, control de superficie expuesta y entregable técnico recurrente con identidad propia.
Equipo de marketing técnico
Comprobación de Agent Readiness, exposición del contenido a modelos generativos y posicionamiento para la era de los asistentes IA.
Precios simples, sin permanencia
Plan gratis sin tarjeta. Cancela cuando quieras. 14 días de devolución íntegra desde el primer cobro sin necesidad de justificar el motivo.
Anonymous
Gratis
1 análisis cada 24 h por IP
- Score y grade
- 3 hallazgos no prioritarios
- Sin detalle completo
Free
0 €
/ mes · 3 análisis al mes
- 3 análisis al mes
- Score y grade completos
- Findings detallados en checks gratuitos
- Vista previa de hallazgos en checks Premium
Starter
19 €
/ mes · 20 análisis al mes
- 20 análisis al mes
- Todos los checks Premium sin restricciones
- Inventario de subdominios shadow IT
- Aviso de brecha de proveedores (NIS2)
- Export PDF profesional
- Agent-Readiness básico (4 estándares)
- Histórico de 90 días
- Soporte por correo
Pro
29 €
/ mes · 60 análisis al mes
- 60 análisis al mes
- Agent-Readiness completo (11 estándares)
- Histórico ilimitado
- Soporte prioritario
- Próximamente: evolución del score
- Próximamente: análisis recurrentes
- Próximamente: alertas por correo
¿Necesitas más volumen, API o integración a medida? Habla con el equipo para un plan Enterprise.
Quién está detrás
Producto de Hard2bit S.L., empresa española de ciberseguridad con 13 años de historial
Hard2bit Scanner es desarrollado y operado por el mismo equipo que presta SOC gestionado, pentesting, respuesta a incidentes y adecuación NIS2 a clientes corporativos y administración pública desde 2013.
La empresa está certificada en cinco normas ISO, acreditada en ENS Categoría Alta y miembro activo de cuatro asociaciones del sector. Esa autoridad técnica corporativa es la que respalda cada análisis del scanner.
Acreditaciones
Certificaciones y membresías
Certificaciones
Membresías
El siguiente paso
¿Has encontrado hallazgos críticos? Nuestro equipo puede ayudarte a remediarlos
Hard2bit Scanner es un punto de partida. Cuando el informe revela exposición real o brechas que requieren intervención manual, el equipo de Hard2bit puede continuar con servicios profesionales.
Servicio profesional
Pentesting
Validación técnica manual cuando un hallazgo crítico requiere explotación controlada y prueba de impacto.
Ver servicioServicio profesional
Respuesta a incidentes
Equipo DFIR disponible cuando el scanner detecta exposición activa o tras un incidente real.
Ver servicioServicio profesional
Adecuación NIS2
Acompañamiento completo a la obligación NIS2, incluyendo riesgo de cadena de suministro.
Ver servicioServicio profesional
DORA
Resiliencia operativa digital para entidades del sector financiero reguladas por DORA.
Ver servicioServicio profesional
ENS
Categorización, implantación y preparación de auditoría ENS para sector público y proveedores.
Ver servicioServicio profesional
Auditoría de ciberseguridad
Auditoría profesional integral con scope contractual definido y trazabilidad para comité.
Ver servicioPreguntas frecuentes sobre Hard2bit Scanner
Respuestas directas para CISO, equipos IT internos, consultores, MSP y responsables de seguridad que están evaluando si Hard2bit Scanner encaja en su operación.
¿Qué es Hard2bit Scanner? ▾
Hard2bit Scanner es una aplicación SaaS desarrollada por Hard2bit S.L. que evalúa la postura pública de seguridad de cualquier dominio mediante 25 controles automáticos en seis categorías (Red, Web, Identidad, Exposición de datos, Reputación y Cumplimiento) y además mide la preparación del dominio para la era de los agentes IA con hasta 11 estándares emergentes.
¿Es realmente gratis para empezar? ▾
Sí. El plan Anonymous permite un análisis cada 24 horas por IP sin registro. El plan Free es permanente y ofrece tres análisis al mes con score completo, grade y hallazgos detallados en los 14 checks gratuitos, además de vista previa en checks Premium. No se requiere tarjeta para empezar.
¿Qué garantías tengo sobre la privacidad de mi dominio? ▾
El análisis es 100 % pasivo. Hard2bit Scanner no instala agentes, no accede a recursos privados y no realiza pruebas intrusivas. Solo consulta fuentes públicas: DNS, cabeceras HTTP, logs de Certificate Transparency, feeds de inteligencia de amenazas y datos abiertos. Hard2bit S.L. es responsable del tratamiento conforme al RGPD.
¿Puedo escanear dominios de mis clientes o terceros? ▾
Sí. Al ser un análisis pasivo sobre información pública, no requiere autorización explícita del titular del dominio. Aun así, recomendamos comunicar al cliente que se va a realizar el análisis. Si el plan contractual con tu cliente requiere autorización formal, gestiónala antes del escaneo.
¿En qué se diferencia Hard2bit Scanner de un pentesting? ▾
Un pentesting es un análisis manual con explotación controlada de vulnerabilidades dentro de un alcance contractual. Hard2bit Scanner es un análisis automático y pasivo de la postura pública, útil como visión continua y entrada al pentesting cuando algún hallazgo lo justifica. Son herramientas complementarias, no sustitutivas.
¿Aporta evidencia válida para auditoría NIS2, DORA o ENS? ▾
Es una fuente de evidencia técnica complementaria. El informe documenta la postura externa observable en un momento concreto y deja trazabilidad de hallazgos sobre superficie pública, cadena de suministro y configuración de cabeceras, DNS y correo. La defensa formal ante auditor requiere combinarla con el resto de evidencias del SGSI o del sistema en alcance.
¿Qué es Agent Readiness y por qué es relevante? ▾
Agent Readiness mide si un sitio web está preparado para ser descubierto, interpretado y operado por agentes de inteligencia artificial. Hard2bit Scanner evalúa hasta 11 estándares emergentes 2025-2026 (llms.txt, Content-Signal, MCP Server Cards, Agent Skills, RFC 9727 y 9728, entre otros) — terreno en el que la mayoría de escáneres clásicos aún no entran.
¿Hay API disponible para integrar el scanner? ▾
Actualmente Hard2bit Scanner se opera vía interfaz web. La API pública está en hoja de ruta y se libera primero para clientes con plan Pro o Enterprise. Si necesitas integración con SIEM, ticketing o un portal propio, escríbenos a info@hard2bit.com para valorar un plan a medida.
¿Cómo cambia mi plan si necesito más volumen? ▾
El cambio Starter → Pro se aplica de forma prorrateada y cobra solo la diferencia del periodo en curso. La bajada Pro → Starter se aplica al final del periodo pagado. No hay permanencia: puedes cancelar en cualquier momento y mantienes acceso hasta que termine el ciclo facturado.
¿Qué pasa si encuentro hallazgos críticos en el informe? ▾
El equipo de Hard2bit Consultoría puede acompañar la remediación con servicios profesionales: pentesting técnico, respuesta a incidentes, adecuación NIS2/DORA/ENS, auditoría de infraestructura, hardening cloud y Microsoft 365. Es el siguiente paso natural cuando la postura pública revela problemas que requieren intervención manual.
¿Devolvéis el dinero si el producto no me convence? ▾
Sí. Hay 14 días desde el primer cobro para solicitar reembolso completo sin necesidad de justificar el motivo. Escribe a soporte@hard2bit.com y el reembolso se procesa en 24-72 horas.
¿Quién está detrás de Hard2bit Scanner? ▾
Hard2bit Scanner es un producto de Hard2bit S.L., empresa española de ciberseguridad fundada en 2013 con sede en la Comunidad de Madrid. Hard2bit está certificada en ISO 27001, ISO 9001, ISO 14001, ISO 22301 e ISO 20000-1, acreditada en ENS Categoría Alta y es miembro de ISMS Forum, CyberMadrid, ASLAN y UN Global Compact.
Empezar
Lanza tu primer análisis ahora — gratis, sin tarjeta, en 30 segundos
Introduce tu dominio y obtén score, grade, hallazgos priorizados y recomendaciones en menos de un minuto. Sin instalación, sin compromiso.