← Volver a productos
SaaS · Postura pública · AI Agent Readiness Gratis para empezar · Sin tarjeta

Hard2bit Scanner

Escáner de ciberseguridad online: analiza la exposición de tu dominio en 30 segundos

Mientras los escáneres clásicos miran 5 cosas, Hard2bit Scanner evalúa más de 50: cabeceras HTTP, configuración TLS, registros de correo (SPF/DKIM/DMARC/MTA-STS), exposición DNS, fugas en pastes, subdominios olvidados, brechas de proveedores y 11 estándares emergentes de Agent Readiness 2025-2026. Sin agentes, sin acceso interno, 100% pasivo.

25 controles automáticos en cada análisis — 14 gratis y 11 Premium

Escáner de ciberseguridad que además mide los 11 estándares emergentes para agentes IA

Resultado en 30 segundos, sin instalar nada, sin tarjeta para empezar

Producto SaaS de Hard2bit S.L. · Empresa española de ciberseguridad con sede en la Comunidad de Madrid · 13 años de experiencia.

Analiza tu dominio ahora

Email (opcional, para recibir el informe)

Tiempo por análisis

30 s

Resultado completo con score, grade y hallazgos priorizados

Controles por análisis

25

14 gratis + 11 Premium en 6 categorías de seguridad

Modelo de análisis

100% pasivo

Sin agentes ni acceso a recursos internos del dominio

¿Qué es Hard2bit Scanner y qué analiza?

Hard2bit Scanner es la aplicación SaaS de Hard2bit para auditar de forma continua la postura de seguridad pública de cualquier dominio y medir, además, su preparación para la era de los agentes IA.

En cada análisis ejecuta 25 controles automáticos repartidos en seis categorías — Red, Web, Identidad, Exposición de datos, Reputación y Cumplimiento — y entrega un informe con score, grade, hallazgos priorizados y recomendaciones técnicas.

Todo el análisis es 100 % pasivo: no instala agentes, no requiere acceso a recursos privados y solo consulta fuentes públicas. Resultado en 30 segundos, sin instalar nada, sin tarjeta para empezar.

Hard2bit Scanner se distingue del resto del mercado por incluir un módulo único de AI Agent Readiness que evalúa hasta 11 estándares emergentes 2025-2026, terreno en el que la mayoría de escáneres clásicos aún no entran.

Why Hard2bit Scanner

Mientras los escáneres clásicos miran 5 cosas, nosotros miramos más de 50

Hard2bit Scanner combina los controles habituales de un EASM (External Attack Surface Management) con módulos específicos para detectar fugas en pastes y repositorios, brechas en cadena de suministro con trazabilidad NIS2, exposición de datasets a IA generativa y el primer bloque comercial de Agent Readiness con 11 estándares emergentes 2025-2026.

Análisis 100 % pasivo, sin agentes

No requiere acceso interno ni autorización técnica para empezar. Solo el dominio. Resultado en menos de un minuto.

25 controles, no 5

14 controles gratuitos en seis categorías y 11 controles Premium que cubren exposición avanzada y supply chain.

Primer scanner con Agent Readiness

11 estándares emergentes 2025-2026 para que tu dominio esté preparado para asistentes y agentes IA.

¿Qué controles de seguridad analiza el escáner?

14 gratuitos y 11 Premium, agrupados en seis categorías. Todos pasivos, sin acceso interno.

Versión vigente del catálogo · Sin agentes

Red

3 controles

TLS / SSL

Gratis

Configuración del certificado, protocolos cifrados disponibles y vulnerabilidades criptográficas conocidas.

Salud DNS

Gratis

Redundancia de servidores, DNSSEC, registros sensibles y consistencia entre proveedores.

Puertos expuestos

⭐ Premium

Puertos comunes accesibles desde Internet que podrían exponer servicios o paneles de gestión.

Web

5 controles

Cabeceras HTTP de seguridad

Gratis

Cabeceras recomendadas frente a inyección de código, secuestro visual y manipulación de tráfico.

Tecnologías detectadas

Gratis

CMS, frameworks, librerías y servidores en uso para detectar componentes obsoletos.

Vulnerabilidades públicas conocidas (CVE)

Gratis

Cruce de tecnologías detectadas contra catálogos públicos de vulnerabilidades documentadas.

Configuración de cookies

Gratis

Atributos de seguridad de las cookies para evitar facilitar el robo de sesiones.

Contenido mixto en páginas seguras

Gratis

Páginas HTTPS que cargan recursos por canales sin cifrar y exponen datos del usuario.

Identidad

3 controles

Seguridad del correo

Gratis

SPF, DKIM, DMARC, MTA-STS y otros mecanismos públicos contra suplantación y phishing.

Estado del dominio

Gratis

Caducidad, antigüedad, registrador y estado administrativo del dominio.

Certificate Transparency

Gratis

Certificados emitidos en logs públicos CT para detectar emisiones no autorizadas.

Exposición de datos

8 controles

Seguridad ante la era IA

⭐ Premium

Postura frente a accesos automatizados por IA, scrapers generativos y endpoints típicos de aplicaciones IA mal protegidos.

Almacenamiento cloud expuesto

⭐ Premium

Almacenamientos en la nube y paneles administrativos accesibles desde Internet.

Filtración en pastes y repositorios

⭐ Premium

Menciones del dominio o credenciales asociadas en repositorios públicos y servicios de pastes.

Riesgo de subdomain takeover

⭐ Premium

Subdominios que apuntan a servicios externos abandonados y reclamables por un atacante.

Exposición en datasets de IA

⭐ Premium

Contenido del dominio presente en archivos públicos que alimentan a modelos generativos.

Bloqueo de bots IA

Gratis

Configuración para bloquear scrapers de modelos generativos (GPTBot, ClaudeBot, Google-Extended) vía robots.txt, ai.txt y meta tags.

Subdominios en Certificate Transparency

⭐ Premium

Enumeración de subdominios visibles en logs CT con clasificación por patrón para detectar entornos no productivos expuestos.

Brechas de proveedores

⭐ Premium

Terceros tecnológicos en uso (CRM, marketing, analítica, CDN) con histórico de breach público — trazabilidad supply-chain NIS2.

Reputación

2 controles

Protección de marca y typosquatting

⭐ Premium

Dominios que imitan tu marca: genera variantes tipográficas, descubre parecidos en Certificate Transparency, prueba cada candidato por DNS, MX y HTTPS, y clasifica cuáles tienen infraestructura viva. Devuelve un Brand Exposure Score donde 100 es marca limpia.

Inteligencia de amenazas

Gratis

Presencia del dominio, IPs y servidores de correo en listas públicas de spam, malware, phishing y botnets.

Cumplimiento

4 controles

Archivo security.txt

Gratis

Canal estándar publicado para que investigadores de seguridad puedan reportar vulnerabilidades.

Señales de cumplimiento

⭐ Premium

Señales públicas de adopción de buenas prácticas (cookies, privacidad, GDPR, accesibilidad).

AI Agent Readiness avanzado

⭐ Premium

Los 7 estándares emergentes para agentes autónomos —descubrimiento de capacidades, autenticación delegada y protocolos de interacción— con mayor peso en el Agent Readiness Score que la variante básica.

Archivo robots.txt

Gratis

Rutas internas reveladas inadvertidamente y políticas de indexación incoherentes.

Qué analiza el escáner: los controles, uno a uno

Todos los controles se ejecutan de forma pasiva sobre fuentes públicas: sin instalar agentes, sin credenciales y sin tocar tus sistemas. Esta es la lista completa y en qué plan entra cada uno.

Controles del escáner de ciberseguridad Hard2bit Scanner, agrupados por área (red, web, identidad, exposición de datos, reputación y cumplimiento), con qué detecta cada uno y si está disponible en el plan gratuito o Premium.
Área Control Qué detecta Plan
Red 3 controles TLS / SSL Configuración del certificado, protocolos cifrados disponibles y vulnerabilidades criptográficas conocidas. Gratis
Salud DNS Redundancia de servidores, DNSSEC, registros sensibles y consistencia entre proveedores. Gratis
Puertos expuestos Puertos comunes accesibles desde Internet que podrían exponer servicios o paneles de gestión. Premium
Web 5 controles Cabeceras HTTP de seguridad Cabeceras recomendadas frente a inyección de código, secuestro visual y manipulación de tráfico. Gratis
Tecnologías detectadas CMS, frameworks, librerías y servidores en uso para detectar componentes obsoletos. Gratis
Vulnerabilidades públicas conocidas (CVE) Cruce de tecnologías detectadas contra catálogos públicos de vulnerabilidades documentadas. Gratis
Configuración de cookies Atributos de seguridad de las cookies para evitar facilitar el robo de sesiones. Gratis
Contenido mixto en páginas seguras Páginas HTTPS que cargan recursos por canales sin cifrar y exponen datos del usuario. Gratis
Identidad 3 controles Seguridad del correo SPF, DKIM, DMARC, MTA-STS y otros mecanismos públicos contra suplantación y phishing. Gratis
Estado del dominio Caducidad, antigüedad, registrador y estado administrativo del dominio. Gratis
Certificate Transparency Certificados emitidos en logs públicos CT para detectar emisiones no autorizadas. Gratis
Exposición de datos 8 controles Seguridad ante la era IA Postura frente a accesos automatizados por IA, scrapers generativos y endpoints típicos de aplicaciones IA mal protegidos. Premium
Almacenamiento cloud expuesto Almacenamientos en la nube y paneles administrativos accesibles desde Internet. Premium
Filtración en pastes y repositorios Menciones del dominio o credenciales asociadas en repositorios públicos y servicios de pastes. Premium
Riesgo de subdomain takeover Subdominios que apuntan a servicios externos abandonados y reclamables por un atacante. Premium
Exposición en datasets de IA Contenido del dominio presente en archivos públicos que alimentan a modelos generativos. Premium
Bloqueo de bots IA Configuración para bloquear scrapers de modelos generativos (GPTBot, ClaudeBot, Google-Extended) vía robots.txt, ai.txt y meta tags. Gratis
Subdominios en Certificate Transparency Enumeración de subdominios visibles en logs CT con clasificación por patrón para detectar entornos no productivos expuestos. Premium
Brechas de proveedores Terceros tecnológicos en uso (CRM, marketing, analítica, CDN) con histórico de breach público — trazabilidad supply-chain NIS2. Premium
Reputación 2 controles Protección de marca y typosquatting Dominios que imitan tu marca: genera variantes tipográficas, descubre parecidos en Certificate Transparency, prueba cada candidato por DNS, MX y HTTPS, y clasifica cuáles tienen infraestructura viva. Devuelve un Brand Exposure Score donde 100 es marca limpia. Premium
Inteligencia de amenazas Presencia del dominio, IPs y servidores de correo en listas públicas de spam, malware, phishing y botnets. Gratis
Cumplimiento 4 controles Archivo security.txt Canal estándar publicado para que investigadores de seguridad puedan reportar vulnerabilidades. Gratis
Señales de cumplimiento Señales públicas de adopción de buenas prácticas (cookies, privacidad, GDPR, accesibilidad). Premium
AI Agent Readiness avanzado Los 7 estándares emergentes para agentes autónomos —descubrimiento de capacidades, autenticación delegada y protocolos de interacción— con mayor peso en el Agent Readiness Score que la variante básica. Premium
Archivo robots.txt Rutas internas reveladas inadvertidamente y políticas de indexación incoherentes. Gratis
Diferenciador único 11 estándares 2025-2026

¿Está tu dominio preparado para los agentes de IA?

Hard2bit Scanner es el primer escáner comercial que mide los 11 estándares emergentes que las empresas necesitan para que sus sitios sean descubribles, interpretables y operables por agentes de inteligencia artificial. Mientras competidores siguen mirando solo seguridad clásica, nosotros también te preparamos para el siguiente cambio de canal.

4 estándares básicos · Starter

Lo que cubre el plan Starter

llms.txt

Estándar emergente para que modelos de lenguaje sepan qué partes del sitio pueden consumir y cómo.

sitemap.xml para IA

Sitemap útil no solo para buscadores sino también para agentes y rastreadores IA.

Content-Signal

Señalización del tipo de contenido (informativo, transaccional, comercial) para asistentes generativos.

Markdown público

Versiones markdown limpias para que agentes IA puedan consumir contenido sin ruido de presentación.

+7 avanzados · Pro

Lo que añade el plan Pro

RFC 9727 — Discovery

Descubrimiento estándar de capacidades del servicio para agentes externos.

RFC 9728 — OAuth para agentes

Autenticación y autorización pensada para acceso programático y agentes operativos.

MCP Server Cards

Tarjetas Model Context Protocol que describen el servidor a un asistente conectado.

Agent Skills

Catálogo de capacidades operables del producto que un agente puede invocar.

ai.txt y políticas de scraping

Política explícita sobre uso por modelos generativos: training, inferencia, comercial, no comercial.

Schema.org para IA

Marcado estructurado pensado para que agentes interpreten entidades, productos, FAQs y precios.

API públicas legibles por agentes

Documentación, OpenAPI y endpoints diseñados para consumo programático por asistentes IA.

Estos estándares aún no son obligatorios, pero quien los implemente antes ganará posicionamiento orgánico, citas en respuestas generativas y control sobre cómo los modelos consumen su contenido. Hard2bit Scanner te dice exactamente cuáles tienes hoy y cuáles te faltan.

¿Cómo funciona el escáner de ciberseguridad?

Sin instalación, sin agentes, sin acceso interno. Tres pasos para tener un diagnóstico técnico defendible en menos de un minuto.

1. Introduces el dominio

Solo necesitas la URL. Sin credenciales, sin tokens, sin pasos previos.

2. Ejecutamos 25 checks en paralelo

Red, web, identidad, exposición de datos, reputación, cumplimiento y Agent Readiness — todo en paralelo.

3. Recibes informe con score y grade

Hallazgos priorizados, evidencias, recomendaciones técnicas y, en planes de pago, export PDF profesional.

4. Repites en el tiempo

Histórico de 90 días en Starter y sin límite en Pro para medir evolución. Análisis recurrentes en hoja de ruta.

Filosofía técnica

Pasivo, defendible y reproducible

Hard2bit Scanner solo consulta fuentes públicas: DNS, cabeceras HTTP, logs de Certificate Transparency, feeds de inteligencia de amenazas, archivos abiertos.

No realiza pruebas intrusivas, no satura el servicio escaneado y no requiere autorización técnica del titular del dominio para empezar.

Si los hallazgos requieren validación manual con explotación controlada, el siguiente paso natural es un pentesting profesional — un servicio que el equipo de Hard2bit ofrece desde 2013.

Importante

El scanner mide postura pública. No sustituye una auditoría manual con scope contractual, ni un pentesting, ni una revisión interna.

¿Para quién es útil un escáner de ciberseguridad online?

Quién está usando Hard2bit Scanner y para qué — y por qué cabe tanto en una consultora pequeña como en un equipo IT corporativo.

Consultor o auditor externo

Diligencia rápida sobre clientes potenciales, evidencia técnica complementaria para informes NIS2, DORA, ENS o ISO 27001, y validación previa al kick-off de un proyecto.

CISO o equipo IT interno

Monitorización continua de la propia postura pública, control de subdominios shadow IT, vigilancia de brechas de proveedores y reporting técnico para comité.

MSP y proveedor de servicios gestionados

Escáner para la cartera de clientes, complemento al SOC, control de superficie expuesta y entregable técnico recurrente con identidad propia.

Equipo de marketing técnico

Comprobación de Agent Readiness, exposición del contenido a modelos generativos y posicionamiento para la era de los asistentes IA.

¿Cuánto cuesta el escáner de ciberseguridad?

Plan gratis sin tarjeta. Cancela cuando quieras. 14 días de devolución íntegra desde el primer cobro sin necesidad de justificar el motivo.

Ver detalle completo en scan.hard2bit.com

Anonymous

Gratis

1 análisis cada 24 h por IP

  • Score y grade
  • 3 hallazgos no prioritarios
  • Sin detalle completo
Probar sin registrarse

Free

0 €

/ mes · 3 análisis al mes

  • 3 análisis al mes
  • Score y grade completos
  • Findings detallados en checks gratuitos
  • Vista previa de hallazgos en checks Premium
Crear cuenta gratis
Más popular

Starter

19 €

/ mes · 20 análisis al mes

  • 20 análisis al mes
  • Todos los checks Premium sin restricciones
  • Inventario de subdominios shadow IT
  • Aviso de brecha de proveedores (NIS2)
  • Export PDF profesional
  • Agent-Readiness básico (4 estándares)
  • Histórico de 90 días
  • Soporte por correo
Empezar con Starter

Pro

29 €

/ mes · 60 análisis al mes

  • 60 análisis al mes
  • Agent-Readiness completo (11 estándares)
  • Histórico ilimitado
  • Soporte prioritario
  • Próximamente: evolución del score
  • Próximamente: análisis recurrentes
  • Próximamente: alertas por correo
Empezar con Pro

¿Necesitas más volumen, API o integración a medida? Habla con el equipo para un plan Enterprise.

Quién está detrás

Producto de Hard2bit S.L., empresa española de ciberseguridad con 13 años de historial

Hard2bit Scanner es desarrollado y operado por el mismo equipo que presta SOC gestionado, pentesting, respuesta a incidentes y adecuación NIS2 a clientes corporativos y administración pública desde 2013.

La empresa está certificada en cinco normas ISO, acreditada en ENS Categoría Alta y miembro activo de cuatro asociaciones del sector. Esa autoridad técnica corporativa es la que respalda cada análisis del scanner.

Acreditaciones

Certificaciones y membresías

Certificaciones

ISO 27001ISO 9001ISO 14001ISO 22301ISO 20000-1ENS Alta

Membresías

ISMS ForumCyberMadridASLANUN Global Compact

El siguiente paso

¿Has encontrado hallazgos críticos? Nuestro equipo puede ayudarte a remediarlos

Hard2bit Scanner es un punto de partida. Cuando el informe revela exposición real o brechas que requieren intervención manual, el equipo de Hard2bit puede continuar con servicios profesionales.

Preguntas frecuentes sobre Hard2bit Scanner

Respuestas directas para CISO, equipos IT internos, consultores, MSP y responsables de seguridad que están evaluando si Hard2bit Scanner encaja en su operación.

¿Qué es Hard2bit Scanner?

Hard2bit Scanner es una aplicación SaaS desarrollada por Hard2bit S.L. que evalúa la postura pública de seguridad de cualquier dominio mediante 25 controles automáticos en seis categorías (Red, Web, Identidad, Exposición de datos, Reputación y Cumplimiento) y además mide la preparación del dominio para la era de los agentes IA con hasta 11 estándares emergentes.

¿Es realmente gratis para empezar?

Sí. El plan Anonymous permite un análisis cada 24 horas por IP sin registro. El plan Free es permanente y ofrece tres análisis al mes con score completo, grade y hallazgos detallados en los 14 checks gratuitos, además de vista previa en checks Premium. No se requiere tarjeta para empezar.

¿Qué garantías tengo sobre la privacidad de mi dominio?

El análisis es 100 % pasivo. Hard2bit Scanner no instala agentes, no accede a recursos privados y no realiza pruebas intrusivas. Solo consulta fuentes públicas: DNS, cabeceras HTTP, logs de Certificate Transparency, feeds de inteligencia de amenazas y datos abiertos. Hard2bit S.L. es responsable del tratamiento conforme al RGPD.

¿Puedo escanear dominios de mis clientes o terceros?

Sí. Al ser un análisis pasivo sobre información pública, no requiere autorización explícita del titular del dominio. Aun así, recomendamos comunicar al cliente que se va a realizar el análisis. Si el plan contractual con tu cliente requiere autorización formal, gestiónala antes del escaneo.

¿En qué se diferencia Hard2bit Scanner de un pentesting?

Un pentesting es un análisis manual con explotación controlada de vulnerabilidades dentro de un alcance contractual. Hard2bit Scanner es un análisis automático y pasivo de la postura pública, útil como visión continua y entrada al pentesting cuando algún hallazgo lo justifica. Son herramientas complementarias, no sustitutivas.

¿Aporta evidencia válida para auditoría NIS2, DORA o ENS?

Es una fuente de evidencia técnica complementaria. El informe documenta la postura externa observable en un momento concreto y deja trazabilidad de hallazgos sobre superficie pública, cadena de suministro y configuración de cabeceras, DNS y correo. La defensa formal ante auditor requiere combinarla con el resto de evidencias del SGSI o del sistema en alcance.

¿Qué es Agent Readiness y por qué es relevante?

Agent Readiness mide si un sitio web está preparado para ser descubierto, interpretado y operado por agentes de inteligencia artificial. Hard2bit Scanner evalúa hasta 11 estándares emergentes 2025-2026 (llms.txt, Content-Signal, MCP Server Cards, Agent Skills, RFC 9727 y 9728, entre otros) — terreno en el que la mayoría de escáneres clásicos aún no entran.

¿Hay API disponible para integrar el scanner?

Actualmente Hard2bit Scanner se opera vía interfaz web. La API pública está en hoja de ruta y se libera primero para clientes con plan Pro o Enterprise. Si necesitas integración con SIEM, ticketing o un portal propio, escríbenos a info@hard2bit.com para valorar un plan a medida.

¿Cómo cambia mi plan si necesito más volumen?

El cambio Starter → Pro se aplica de forma prorrateada y cobra solo la diferencia del periodo en curso. La bajada Pro → Starter se aplica al final del periodo pagado. No hay permanencia: puedes cancelar en cualquier momento y mantienes acceso hasta que termine el ciclo facturado.

¿Qué pasa si encuentro hallazgos críticos en el informe?

El equipo de Hard2bit Consultoría puede acompañar la remediación con servicios profesionales: pentesting técnico, respuesta a incidentes, adecuación NIS2/DORA/ENS, auditoría de infraestructura, hardening cloud y Microsoft 365. Es el siguiente paso natural cuando la postura pública revela problemas que requieren intervención manual.

¿Devolvéis el dinero si el producto no me convence?

Sí. Hay 14 días desde el primer cobro para solicitar reembolso completo sin necesidad de justificar el motivo. Escribe a soporte@hard2bit.com y el reembolso se procesa en 24-72 horas.

¿Es una alternativa gratis a Mozilla Observatory o SecurityHeaders.com?

Sí. Hard2bit Scanner cubre las mismas categorías de cabeceras HTTP que Mozilla Observatory y SecurityHeaders.com (cuya API se cerró en abril de 2026), y añade TLS, salud DNS, autenticación de correo (SPF/DKIM/DMARC/MTA-STS), Certificate Transparency, riesgo de cadena de suministro y los 11 estándares de AI Agent Readiness. El plan Free cubre 14 controles sin tarjeta ni periodo de prueba.

¿Sirve como auditoría rápida de postura SSL/TLS de un dominio?

Sí. El control de TLS/SSL es gratuito y revisa la configuración del certificado, los protocolos cifrados disponibles y las vulnerabilidades criptográficas conocidas. Es una alternativa europea a SSL Labs para una primera lectura de la postura criptográfica antes de un análisis manual más profundo o de un proyecto de pentesting.

¿Puedo usar el escáner de postura web sin registrarme?

Sí. El plan Anonymous permite un análisis cada 24 horas por IP sin cuenta de usuario y devuelve score, grade y hallazgos prioritarios. Para volumen mayor y findings detallados de todos los checks, los planes Free (gratis), Starter y Pro ofrecen 3, 20 y 60 análisis al mes respectivamente.

¿Quién está detrás de Hard2bit Scanner?

Hard2bit Scanner es un producto de Hard2bit S.L., empresa española de ciberseguridad fundada en 2013 con sede en la Comunidad de Madrid. Hard2bit está certificada en ISO 27001, ISO 9001, ISO 14001, ISO 22301 e ISO 20000-1, acreditada en ENS Categoría Alta y es miembro de ISMS Forum, CyberMadrid, ASLAN y UN Global Compact.

Empezar

Lanza tu primer análisis ahora — gratis, sin tarjeta, en 30 segundos

Introduce tu dominio y obtén score, grade, hallazgos priorizados y recomendaciones en menos de un minuto. Sin instalación, sin compromiso.

14 días de devolución íntegra · sin permanencia