Superficie pública
Lecturas HTTPS autorizadas examinan cabeceras, validez del certificado TLS, CAA, security.txt y redirecciones. Una revisión limitada no es un pentest completo.
liquid://methodology
Liquid utiliza pruebas autorizadas de alcance definido y distingue los hallazgos observados de las áreas aún no probadas.
Lecturas HTTPS autorizadas examinan cabeceras, validez del certificado TLS, CAA, security.txt y redirecciones. Una revisión limitada no es un pentest completo.
Los roles sintéticos declarados se comparan en registros concretos. Las pruebas compatibles examinan sesiones, permisos y cambios de estado autorizados.
Una revisión declarada se analiza con patrones compatibles y avisos OSV para versiones identificadas. Paquetes no reconocidos y evidencias no disponibles se marcan como lagunas.
Pruebas limitadas con Chromium pueden verificar cookies compatibles, versiones JavaScript en ejecución y un escenario CSRF declarado. Requieren el worker aislado desplegado y validado; los flujos no probados siguen sin probarse.
Los hallazgos incluyen evidencias y orientación. La IA ayuda a preparar instrucciones basadas en la evaluación; se requiere revisión humana antes de aplicar cambios.
El informe se aplica al alcance y fecha indicados. Las nuevas pruebas conservan sus evidencias. Ninguna evaluación garantiza la ausencia de vulnerabilidades.
Las pruebas requieren autorización de la empresa. Una evaluación o nota pública no garantiza seguridad.
Iniciar mi cuestionario gratuito