Servicios
Pruebas de seguridad de aplicaciones con alcance sobre la superficie que importa — autenticadas, por rol y reportadas para ingenieros.
Aplicaciones web
Pruebas manuales y autenticadas de su aplicación web contra la guía OWASP WSTG — incluye fallas de lógica de negocio, no solo salida de escáneres.
Apps móviles (iOS/Android)
Pruebas de seguridad manuales de aplicaciones iOS y Android contra OWASP MASVS, cubriendo el binario, datos locales, transporte y las APIs detrás.
APIs
Pruebas manuales de APIs REST, GraphQL y gRPC contra el OWASP API Security Top 10, con autorización sistemática por endpoint y por rol.
Aplicaciones LLM / IA
Pruebas de seguridad para aplicaciones construidas sobre modelos de lenguaje — inyección de prompts, manejo inseguro de salida, agencia excesiva, envenenamiento RAG y aislamiento entre tenants — mapeadas al OWASP Top 10 for LLM Applications.
Apps Electron
Pruebas de seguridad especializadas para aplicaciones de escritorio Electron, donde un XSS de grado web se vuelve RCE de escritorio si el modelo de procesos está mal configurado.
Auditorías de código
Revisión humana y manual de su base de código — autenticación, autorización, sinks de inyección, mal uso criptográfico, secretos y lógica de negocio — con tooling de apoyo, no un reporte SAST revendido.