Cyber Ready · Chrome
Bia Tech OWASP Auditor
Extensión pasiva: en un clic ves indicadores de riesgo de tu sitio, mapeados a OWASP Top 10. No es un pentest. Es el preview perfecto antes de una auditoría Cyber Ready.
La extensión está en proceso de publicación en Chrome Web Store. Mientras, te la habilitamos por WhatsApp para tu dominio.
Qué revisa
- HTTPS y contenido mixto
- Headers de seguridad (CSP, HSTS, clickjacking, etc.)
- Cookies de sesión (Secure, HttpOnly, SameSite)
- Formularios sensibles sin indicios anti-CSRF
- Secretos heurísticos en storage (enmascarados)
- Librerías JS conocidas y SRI en terceros
Cómo usarla
- Escríbenos por WhatsApp y te damos el acceso / link de instalación.
- Abre el sitio web que administras (solo orígenes que autorizas).
- Abre la extensión, marca la autorización y pulsa Analizar esta página.
- Revisa el puntaje, exporta el informe y, si quieres profundidad, agenda Cyber Ready.
Análisis 100% local en tu navegador. No enviamos el contenido de tu sitio a nuestros servidores. Detalle en Privacidad.
Límites honestos
No cubre IDOR, SSRF ni inyección real. No sustituye OWASP ZAP, Burp ni un pentest. Si necesitas profundidad bajo autorización escrita, conversamos el paquete Cyber Ready / Ley 21.663.