Bia Tech

Cyber Ready · Chrome

Bia Tech OWASP Auditor

Extensión pasiva: en un clic ves indicadores de riesgo de tu sitio, mapeados a OWASP Top 10. No es un pentest. Es el preview perfecto antes de una auditoría Cyber Ready.

La extensión está en proceso de publicación en Chrome Web Store. Mientras, te la habilitamos por WhatsApp para tu dominio.

Qué revisa

  • HTTPS y contenido mixto
  • Headers de seguridad (CSP, HSTS, clickjacking, etc.)
  • Cookies de sesión (Secure, HttpOnly, SameSite)
  • Formularios sensibles sin indicios anti-CSRF
  • Secretos heurísticos en storage (enmascarados)
  • Librerías JS conocidas y SRI en terceros

Cómo usarla

  1. Escríbenos por WhatsApp y te damos el acceso / link de instalación.
  2. Abre el sitio web que administras (solo orígenes que autorizas).
  3. Abre la extensión, marca la autorización y pulsa Analizar esta página.
  4. Revisa el puntaje, exporta el informe y, si quieres profundidad, agenda Cyber Ready.

Análisis 100% local en tu navegador. No enviamos el contenido de tu sitio a nuestros servidores. Detalle en Privacidad.

Límites honestos

No cubre IDOR, SSRF ni inyección real. No sustituye OWASP ZAP, Burp ni un pentest. Si necesitas profundidad bajo autorización escrita, conversamos el paquete Cyber Ready / Ley 21.663.