Hard2bit
← Volver a productos
SaaS · Postura pública · AI Agent Readiness Gratis para empezar · Sin tarjeta

Hard2bit Scanner

Tu postura de seguridad pública y tu preparación para la era IA, en 3 minutos

Mientras los escáneres clásicos miran 5 cosas, Hard2bit Scanner evalúa más de 50: cabeceras HTTP, configuración TLS, registros de correo (SPF/DKIM/DMARC/MTA-STS), exposición DNS, fugas en pastes, subdominios olvidados, brechas de proveedores y 11 estándares emergentes de Agent Readiness 2025-2026. Sin agentes, sin acceso interno, 100% pasivo.

25 controles automáticos en cada análisis — 14 gratis y 11 Premium

Escáner de ciberseguridad que además mide los 11 estándares emergentes para agentes IA

Resultado en 30-60 segundos, sin instalar nada, sin tarjeta para empezar

Producto SaaS de Hard2bit S.L. · Empresa española de ciberseguridad con sede en la Comunidad de Madrid · 13 años de experiencia.

Tiempo por análisis

30-60 s

Resultado completo con score, grade y hallazgos priorizados

Controles por análisis

25

14 gratis + 11 Premium en 6 categorías de seguridad

Modelo de análisis

100% pasivo

Sin agentes ni acceso a recursos internos del dominio

Qué es Hard2bit Scanner

Hard2bit Scanner es la aplicación SaaS de Hard2bit para auditar de forma continua la postura de seguridad pública de cualquier dominio y medir, además, su preparación para la era de los agentes IA.

En cada análisis ejecuta 25 controles automáticos repartidos en seis categorías — Red, Web, Identidad, Exposición de datos, Reputación y Cumplimiento — y entrega un informe con score, grade, hallazgos priorizados y recomendaciones técnicas.

Todo el análisis es 100 % pasivo: no instala agentes, no requiere acceso a recursos privados y solo consulta fuentes públicas. Resultado en 30-60 segundos, sin instalar nada, sin tarjeta para empezar.

Hard2bit Scanner se distingue del resto del mercado por incluir un módulo único de AI Agent Readiness que evalúa hasta 11 estándares emergentes 2025-2026, terreno en el que la mayoría de escáneres clásicos aún no entran.

Why Hard2bit Scanner

Mientras los escáneres clásicos miran 5 cosas, nosotros miramos más de 50

Hard2bit Scanner combina los controles habituales de un EASM (External Attack Surface Management) con módulos específicos para detectar fugas en pastes y repositorios, brechas en cadena de suministro con trazabilidad NIS2, exposición de datasets a IA generativa y el primer bloque comercial de Agent Readiness con 11 estándares emergentes 2025-2026.

Análisis 100 % pasivo, sin agentes

No requiere acceso interno ni autorización técnica para empezar. Solo el dominio. Resultado en menos de un minuto.

25 controles, no 5

14 controles gratuitos en seis categorías y 11 controles Premium que cubren exposición avanzada y supply chain.

Primer scanner con Agent Readiness

11 estándares emergentes 2025-2026 para que tu dominio esté preparado para asistentes y agentes IA.

25 controles automáticos en cada análisis

14 gratuitos y 11 Premium, agrupados en seis categorías. Todos pasivos, sin acceso interno.

Versión vigente del catálogo · Sin agentes

Red

3 controles

TLS / SSL

Gratis

Configuración del certificado, protocolos cifrados disponibles y vulnerabilidades criptográficas conocidas.

Salud DNS

Gratis

Redundancia de servidores, DNSSEC, registros sensibles y consistencia entre proveedores.

Puertos expuestos

⭐ Premium

Puertos comunes accesibles desde Internet que podrían exponer servicios o paneles de gestión.

Web

5 controles

Cabeceras HTTP de seguridad

Gratis

Cabeceras recomendadas frente a inyección de código, secuestro visual y manipulación de tráfico.

Tecnologías detectadas

Gratis

CMS, frameworks, librerías y servidores en uso para detectar componentes obsoletos.

Vulnerabilidades públicas conocidas (CVE)

Gratis

Cruce de tecnologías detectadas contra catálogos públicos de vulnerabilidades documentadas.

Configuración de cookies

Gratis

Atributos de seguridad de las cookies para evitar facilitar el robo de sesiones.

Contenido mixto en páginas seguras

Gratis

Páginas HTTPS que cargan recursos por canales sin cifrar y exponen datos del usuario.

Identidad

3 controles

Seguridad del correo

Gratis

SPF, DKIM, DMARC, MTA-STS y otros mecanismos públicos contra suplantación y phishing.

Estado del dominio

Gratis

Caducidad, antigüedad, registrador y estado administrativo del dominio.

Certificate Transparency

Gratis

Certificados emitidos en logs públicos CT para detectar emisiones no autorizadas.

Exposición de datos

8 controles

Seguridad ante la era IA

⭐ Premium

Postura frente a accesos automatizados por IA, scrapers generativos y endpoints típicos de aplicaciones IA mal protegidos.

Almacenamiento cloud expuesto

⭐ Premium

Almacenamientos en la nube y paneles administrativos accesibles desde Internet.

Filtración en pastes y repositorios

⭐ Premium

Menciones del dominio o credenciales asociadas en repositorios públicos y servicios de pastes.

Riesgo de subdomain takeover

⭐ Premium

Subdominios que apuntan a servicios externos abandonados y reclamables por un atacante.

Exposición en datasets de IA

⭐ Premium

Contenido del dominio presente en archivos públicos que alimentan a modelos generativos.

Bloqueo de bots IA

Gratis

Configuración para bloquear scrapers de modelos generativos (GPTBot, ClaudeBot, Google-Extended) vía robots.txt, ai.txt y meta tags.

Subdominios en Certificate Transparency

⭐ Premium

Enumeración de subdominios visibles en logs CT con clasificación por patrón para detectar entornos no productivos expuestos.

Brechas de proveedores

⭐ Premium

Terceros tecnológicos en uso (CRM, marketing, analítica, CDN) con histórico de breach público — trazabilidad supply-chain NIS2.

Reputación

1 control

Inteligencia de amenazas

Gratis

Presencia del dominio, IPs y servidores de correo en listas públicas de spam, malware, phishing y botnets.

Cumplimiento

3 controles

Archivo security.txt

Gratis

Canal estándar publicado para que investigadores de seguridad puedan reportar vulnerabilidades.

Señales de cumplimiento

⭐ Premium

Señales públicas de adopción de buenas prácticas (cookies, privacidad, GDPR, accesibilidad).

Archivo robots.txt

Gratis

Rutas internas reveladas inadvertidamente y políticas de indexación incoherentes.

Diferenciador único 11 estándares 2025-2026

AI Agent Readiness — prepara tu dominio para la era del agente

Hard2bit Scanner es el primer escáner comercial que mide los 11 estándares emergentes que las empresas necesitan para que sus sitios sean descubribles, interpretables y operables por agentes de inteligencia artificial. Mientras competidores siguen mirando solo seguridad clásica, nosotros también te preparamos para el siguiente cambio de canal.

4 estándares básicos · Starter

Lo que cubre el plan Starter

llms.txt

Estándar emergente para que modelos de lenguaje sepan qué partes del sitio pueden consumir y cómo.

sitemap.xml para IA

Sitemap útil no solo para buscadores sino también para agentes y rastreadores IA.

Content-Signal

Señalización del tipo de contenido (informativo, transaccional, comercial) para asistentes generativos.

Markdown público

Versiones markdown limpias para que agentes IA puedan consumir contenido sin ruido de presentación.

+7 avanzados · Pro

Lo que añade el plan Pro

RFC 9727 — Discovery

Descubrimiento estándar de capacidades del servicio para agentes externos.

RFC 9728 — OAuth para agentes

Autenticación y autorización pensada para acceso programático y agentes operativos.

MCP Server Cards

Tarjetas Model Context Protocol que describen el servidor a un asistente conectado.

Agent Skills

Catálogo de capacidades operables del producto que un agente puede invocar.

ai.txt y políticas de scraping

Política explícita sobre uso por modelos generativos: training, inferencia, comercial, no comercial.

Schema.org para IA

Marcado estructurado pensado para que agentes interpreten entidades, productos, FAQs y precios.

API públicas legibles por agentes

Documentación, OpenAPI y endpoints diseñados para consumo programático por asistentes IA.

Estos estándares aún no son obligatorios, pero quien los implemente antes ganará posicionamiento orgánico, citas en respuestas generativas y control sobre cómo los modelos consumen su contenido. Hard2bit Scanner te dice exactamente cuáles tienes hoy y cuáles te faltan.

Cómo funciona Hard2bit Scanner

Sin instalación, sin agentes, sin acceso interno. Tres pasos para tener un diagnóstico técnico defendible en menos de un minuto.

1. Introduces el dominio

Solo necesitas la URL. Sin credenciales, sin tokens, sin pasos previos.

2. Ejecutamos 25 checks en paralelo

Red, web, identidad, exposición de datos, reputación, cumplimiento y Agent Readiness — todo en paralelo.

3. Recibes informe con score y grade

Hallazgos priorizados, evidencias, recomendaciones técnicas y, en planes de pago, export PDF profesional.

4. Repites en el tiempo

Histórico de 90 días en Starter y sin límite en Pro para medir evolución. Análisis recurrentes en hoja de ruta.

Filosofía técnica

Pasivo, defendible y reproducible

Hard2bit Scanner solo consulta fuentes públicas: DNS, cabeceras HTTP, logs de Certificate Transparency, feeds de inteligencia de amenazas, archivos abiertos.

No realiza pruebas intrusivas, no satura el servicio escaneado y no requiere autorización técnica del titular del dominio para empezar.

Si los hallazgos requieren validación manual con explotación controlada, el siguiente paso natural es un pentesting profesional — un servicio que el equipo de Hard2bit ofrece desde 2013.

Importante

El scanner mide postura pública. No sustituye una auditoría manual con scope contractual, ni un pentesting, ni una revisión interna.

Casos de uso reales

Quién está usando Hard2bit Scanner y para qué — y por qué cabe tanto en una consultora pequeña como en un equipo IT corporativo.

Consultor o auditor externo

Diligencia rápida sobre clientes potenciales, evidencia técnica complementaria para informes NIS2, DORA, ENS o ISO 27001, y validación previa al kick-off de un proyecto.

CISO o equipo IT interno

Monitorización continua de la propia postura pública, control de subdominios shadow IT, vigilancia de brechas de proveedores y reporting técnico para comité.

MSP y proveedor de servicios gestionados

Escáner para la cartera de clientes, complemento al SOC, control de superficie expuesta y entregable técnico recurrente con identidad propia.

Equipo de marketing técnico

Comprobación de Agent Readiness, exposición del contenido a modelos generativos y posicionamiento para la era de los asistentes IA.

Precios simples, sin permanencia

Plan gratis sin tarjeta. Cancela cuando quieras. 14 días de devolución íntegra desde el primer cobro sin necesidad de justificar el motivo.

Ver detalle completo en scan.hard2bit.com

Anonymous

Gratis

1 análisis cada 24 h por IP

  • Score y grade
  • 3 hallazgos no prioritarios
  • Sin detalle completo
Probar sin registrarse

Free

0 €

/ mes · 3 análisis al mes

  • 3 análisis al mes
  • Score y grade completos
  • Findings detallados en checks gratuitos
  • Vista previa de hallazgos en checks Premium
Crear cuenta gratis
Más popular

Starter

19 €

/ mes · 20 análisis al mes

  • 20 análisis al mes
  • Todos los checks Premium sin restricciones
  • Inventario de subdominios shadow IT
  • Aviso de brecha de proveedores (NIS2)
  • Export PDF profesional
  • Agent-Readiness básico (4 estándares)
  • Histórico de 90 días
  • Soporte por correo
Empezar con Starter

Pro

29 €

/ mes · 60 análisis al mes

  • 60 análisis al mes
  • Agent-Readiness completo (11 estándares)
  • Histórico ilimitado
  • Soporte prioritario
  • Próximamente: evolución del score
  • Próximamente: análisis recurrentes
  • Próximamente: alertas por correo
Empezar con Pro

¿Necesitas más volumen, API o integración a medida? Habla con el equipo para un plan Enterprise.

Quién está detrás

Producto de Hard2bit S.L., empresa española de ciberseguridad con 13 años de historial

Hard2bit Scanner es desarrollado y operado por el mismo equipo que presta SOC gestionado, pentesting, respuesta a incidentes y adecuación NIS2 a clientes corporativos y administración pública desde 2013.

La empresa está certificada en cinco normas ISO, acreditada en ENS Categoría Alta y miembro activo de cuatro asociaciones del sector. Esa autoridad técnica corporativa es la que respalda cada análisis del scanner.

Acreditaciones

Certificaciones y membresías

Certificaciones

ISO 27001ISO 9001ISO 14001ISO 22301ISO 20000-1ENS Alta

Membresías

ISMS ForumCyberMadridASLANUN Global Compact

El siguiente paso

¿Has encontrado hallazgos críticos? Nuestro equipo puede ayudarte a remediarlos

Hard2bit Scanner es un punto de partida. Cuando el informe revela exposición real o brechas que requieren intervención manual, el equipo de Hard2bit puede continuar con servicios profesionales.

Preguntas frecuentes sobre Hard2bit Scanner

Respuestas directas para CISO, equipos IT internos, consultores, MSP y responsables de seguridad que están evaluando si Hard2bit Scanner encaja en su operación.

¿Qué es Hard2bit Scanner?

Hard2bit Scanner es una aplicación SaaS desarrollada por Hard2bit S.L. que evalúa la postura pública de seguridad de cualquier dominio mediante 25 controles automáticos en seis categorías (Red, Web, Identidad, Exposición de datos, Reputación y Cumplimiento) y además mide la preparación del dominio para la era de los agentes IA con hasta 11 estándares emergentes.

¿Es realmente gratis para empezar?

Sí. El plan Anonymous permite un análisis cada 24 horas por IP sin registro. El plan Free es permanente y ofrece tres análisis al mes con score completo, grade y hallazgos detallados en los 14 checks gratuitos, además de vista previa en checks Premium. No se requiere tarjeta para empezar.

¿Qué garantías tengo sobre la privacidad de mi dominio?

El análisis es 100 % pasivo. Hard2bit Scanner no instala agentes, no accede a recursos privados y no realiza pruebas intrusivas. Solo consulta fuentes públicas: DNS, cabeceras HTTP, logs de Certificate Transparency, feeds de inteligencia de amenazas y datos abiertos. Hard2bit S.L. es responsable del tratamiento conforme al RGPD.

¿Puedo escanear dominios de mis clientes o terceros?

Sí. Al ser un análisis pasivo sobre información pública, no requiere autorización explícita del titular del dominio. Aun así, recomendamos comunicar al cliente que se va a realizar el análisis. Si el plan contractual con tu cliente requiere autorización formal, gestiónala antes del escaneo.

¿En qué se diferencia Hard2bit Scanner de un pentesting?

Un pentesting es un análisis manual con explotación controlada de vulnerabilidades dentro de un alcance contractual. Hard2bit Scanner es un análisis automático y pasivo de la postura pública, útil como visión continua y entrada al pentesting cuando algún hallazgo lo justifica. Son herramientas complementarias, no sustitutivas.

¿Aporta evidencia válida para auditoría NIS2, DORA o ENS?

Es una fuente de evidencia técnica complementaria. El informe documenta la postura externa observable en un momento concreto y deja trazabilidad de hallazgos sobre superficie pública, cadena de suministro y configuración de cabeceras, DNS y correo. La defensa formal ante auditor requiere combinarla con el resto de evidencias del SGSI o del sistema en alcance.

¿Qué es Agent Readiness y por qué es relevante?

Agent Readiness mide si un sitio web está preparado para ser descubierto, interpretado y operado por agentes de inteligencia artificial. Hard2bit Scanner evalúa hasta 11 estándares emergentes 2025-2026 (llms.txt, Content-Signal, MCP Server Cards, Agent Skills, RFC 9727 y 9728, entre otros) — terreno en el que la mayoría de escáneres clásicos aún no entran.

¿Hay API disponible para integrar el scanner?

Actualmente Hard2bit Scanner se opera vía interfaz web. La API pública está en hoja de ruta y se libera primero para clientes con plan Pro o Enterprise. Si necesitas integración con SIEM, ticketing o un portal propio, escríbenos a info@hard2bit.com para valorar un plan a medida.

¿Cómo cambia mi plan si necesito más volumen?

El cambio Starter → Pro se aplica de forma prorrateada y cobra solo la diferencia del periodo en curso. La bajada Pro → Starter se aplica al final del periodo pagado. No hay permanencia: puedes cancelar en cualquier momento y mantienes acceso hasta que termine el ciclo facturado.

¿Qué pasa si encuentro hallazgos críticos en el informe?

El equipo de Hard2bit Consultoría puede acompañar la remediación con servicios profesionales: pentesting técnico, respuesta a incidentes, adecuación NIS2/DORA/ENS, auditoría de infraestructura, hardening cloud y Microsoft 365. Es el siguiente paso natural cuando la postura pública revela problemas que requieren intervención manual.

¿Devolvéis el dinero si el producto no me convence?

Sí. Hay 14 días desde el primer cobro para solicitar reembolso completo sin necesidad de justificar el motivo. Escribe a soporte@hard2bit.com y el reembolso se procesa en 24-72 horas.

¿Quién está detrás de Hard2bit Scanner?

Hard2bit Scanner es un producto de Hard2bit S.L., empresa española de ciberseguridad fundada en 2013 con sede en la Comunidad de Madrid. Hard2bit está certificada en ISO 27001, ISO 9001, ISO 14001, ISO 22301 e ISO 20000-1, acreditada en ENS Categoría Alta y es miembro de ISMS Forum, CyberMadrid, ASLAN y UN Global Compact.

Empezar

Lanza tu primer análisis ahora — gratis, sin tarjeta, en 30 segundos

Introduce tu dominio y obtén score, grade, hallazgos priorizados y recomendaciones en menos de un minuto. Sin instalación, sin compromiso.

14 días de devolución íntegra · sin permanencia