SaaSFort
Plazo NIS2: oct. 2026 — 17.500 empresas ya tarde

Su superficie externa, medida de forma continua. Evidencia, no declaraciones.

Cada hallazgo se entrega con su evidencia bruta y su marca de tiempo, mapeado a OWASP Top 10 (2021), NIS2 artículo 21(2), ISO/IEC 27001:2022 anexo A y DORA. Un análisis automatizado de la superficie externa, complementario a un test de intrusión manual.

Sin cuenta · Gratis para siempre · Resultados en menos de 60 segundos

< 10s
Primeros resultados del escaneo
66
Comprobaciones de seguridad por escaneo
€49/mo
Desde

66 checks · 25 categories · A–F grade

OWASP, NIS2 & ISO 27001 mapping included

Escanear
66 controles · 25 categorías OWASP · NIS2 · ISO 27001 · DORA Evidencia bruta y marca de tiempo por hallazgo Sin tarjeta de crédito

Cómo funciona

De la medición a un expediente auditable en 3 pasos

Sin llamada de onboarding. Sin agente que instalar. Introduzca su URL y deje que SaaSFort haga el resto.

Paso 01

Escanee su dominio

< 1 hora

Introduzca su URL — SaaSFort ejecuta automáticamente un escaneo completo OWASP Top 10, CVE, SSL/TLS y seguridad API. Sin agente, sin configuración.

Paso 02

Reciba el informe de evidencia

< 24 horas

Un PDF que lleva cada hallazgo con su evidencia bruta y su marca de tiempo, mapeado a OWASP Top 10 (2021), NIS2 artículo 21(2), ISO/IEC 27001:2022 anexo A y DORA.

Paso 03

Entréguelo al revisor

Días, no semanas

Un departamento de seguridad puede verificar cada observación, impugnarla y repetir el control sobre el mismo conjunto. El expediente se sostiene solo.

Producto

Mediciones que resisten una revisión

Cada funcionalidad existe por una razón: un hallazgo que un revisor puede verificar, impugnar y repetir.

Escaneo web continuo

OWASP Top 10, seguimiento CVE, SSL/TLS y seguridad API — automatizado según su cadencia de despliegue. Semanal, diario o continuo.

Informes de evidencia

Cada hallazgo lleva su evidencia bruta — cabeceras observadas, cadena de certificado, suites negociadas, selectores DKIM probados, extractos de respuesta — y su marca de tiempo.

Copiloto de remediación Soon

Recomendaciones de corrección ordenadas por exposición medida, con la evidencia observada adjunta a cada recomendación.

Exposición confirmada, no supuesta

Toda exposición de fichero o ruta sensible se confirma por firma del contenido y se compara con una respuesta de referencia, lo que descarta catch-all y soft-404.

Integración CI/CD

Conecte con GitHub Actions, GitLab CI o Jenkins. Detecte vulnerabilidades antes de producción — y antes de que su cliente las encuentre.

Mapping NIS2 e ISO27001

Mapee resultados a marcos de cumplimiento automáticamente. Responda cuestionarios de seguridad en horas, no semanas. Disponible en el plan Scale.

Estándar de evidencia

Lo que recibe un departamento de seguridad, control a control

  • 66 controles en 25 categorías

    Un conjunto de controles fijo y publicado. El mismo dominio medido dos veces da el mismo resultado: un hallazgo puede impugnarse, repetirse y compararse.

  • Evidencia bruta y marca de tiempo en cada hallazgo

    Cabeceras observadas, cadena de certificado, suites negociadas, selectores DKIM probados, extractos de respuesta. El revisor verifica la observación en vez de confiar en una puntuación.

  • Mapeo a OWASP Top 10 (2021), NIS2 artículo 21(2), ISO/IEC 27001:2022 anexo A y DORA

    El mapeo lo hace el motor: la exportación llega al auditor sin reformatear.

  • Exposición confirmada por firma del contenido

    Toda exposición de fichero o ruta sensible se confirma firmando el contenido y comparándolo con una respuesta de referencia, lo que descarta catch-all y soft-404.

SaaSFort realiza un análisis automatizado de la superficie externa. Es complementario a un test de intrusión manual, no lo sustituye, y no detecta fallos de lógica de negocio.

Contexto

Lo que cuesta hoy una revisión de seguridad de terceros

Cifras publicadas, cada una con su fuente. Nada de esto procede de nuestra propia base de clientes.

78%

de los contratos SaaS B2B se retrasan por revisiones de seguridad

Vanta State of Trust Report 2024
€5K–€20K

coste de un solo pen test tradicional

SANS Pen Test Survey 2024
15–20%

del tiempo del CTO dedicado a cuestionarios de seguridad en ventas enterprise

Cisco CISO Benchmark Report 2024

17.500 empresas alemanas perdieron el plazo BSI NIS2. La aplicación está activa — demuestre su postura de cumplimiento hoy.

Probar un escaneo gratuito

Por qué SaaSFort

La herramienta diseñada para su caso de uso

Los escáneres genéricos hablan con desarrolladores. Las plataformas de cumplimiento son demasiado caras. SaaSFort cierra contratos.

Pen Test manual Detectify / Intruder SaaSFort
Precio €5K–€20K por test €90/mes €49/mes
Tiempo hasta el primer informe 4–8 semanas < 24h (solo dev) < 10s escaneo · < 24h Evidence Report
Evidencia bruta por hallazgo Sí, redactada a mano Parcial Sí, con marca de tiempo
Monitorización continua No
Fallos de lógica de negocio No No — fuera de alcance
Auto-rellenado DDQ / RFP No No Próximamente (Growth+)
Integración CI/CD No
Synack, HackerOne Detectify, Intruder, Probely Empezar prueba gratuita

Whitepaper Gratuito -- 30 Páginas

El Manual de Seguridad SaaS 2026

Los compradores enterprise verifican 7 categorías de controles de seguridad. El 78% de los contratos SaaS se retrasan por revisiones de seguridad. Nuestro manual gratuito le muestra cómo prepararse -- con un plan de acción de 30 días.

30 páginas
8 dominios seguridad
30-day plan de acción
Descargar el Manual Gratis -- vista previa sin email

Precios

Un precio por perímetro medido.

Starter 49 €/mes, Growth 149 €/mes, Scale 399 €/mes. Prueba gratuita de 14 días, sin tarjeta. El análisis automatizado es complementario a un test de intrusión manual, no lo sustituye.

Ver precios

Preguntas frecuentes

¿En qué se diferencia SaaSFort de Detectify o Intruder?
Los escáneres genéricos producen informes técnicos con IDs CVE y puntuaciones CVSS que los equipos de compras no pueden interpretar. SaaSFort genera Evidence Reports formateados para DDQs, evaluaciones de riesgo de proveedores y paquetes de compras enterprise. Cada hallazgo lleva su evidencia bruta y su marca de tiempo, para que un revisor pueda verificarlo.
¿Qué tan rápido es el primer escaneo?
Los primeros resultados están disponibles en menos de 1 hora. Un Evidence Report completo — formateado para compras — se genera en menos de 24 horas. Sin esperar semanas como con un pen test tradicional.
¿Sustituye SaaSFort a un pen test tradicional?
SaaSFort es escaneo automatizado continuo optimizado para evidencias de seguridad en ventas enterprise. Cubre OWASP Top 10, seguimiento CVE, seguridad API y SSL/TLS — respondiendo al 80%+ de los cuestionarios de seguridad enterprise.
¿Cómo ayuda el Evidence Report con las compras?
Nuestra IA genera un informe narrativo adaptado a stakeholders no técnicos (legal, compras, CISO). Mapea hallazgos a riesgo comercial, incluye plazos de remediación y está formateado para responder preguntas DDQ estándar.
¿Puedo integrar SaaSFort en mi pipeline CI/CD?
Sí, en los planes Growth y Scale. Soportamos GitHub Actions, GitLab CI y Jenkins. Los escaneos se ejecutan en cada push y los resultados se envían a Slack o email.
¿Dónde se almacenan mis datos?
Los resultados de escaneo se almacenan cifrados en infraestructura europea (AWS eu-west-3, París). Nunca compartimos ni vendemos sus datos de seguridad. Puede solicitar su eliminación en cualquier momento.
Plazo NIS2
Octubre 2026

29.000+ entidades de la UE deben cumplir con los requisitos de ciberseguridad NIS2. SaaSFort mapea automáticamente sus resultados de escaneo a los controles NIS2 — demuestre cumplimiento antes del plazo.

Verificar cumplimiento NIS2

Demuestre su seguridad. Cierre sus contratos.

Únase a los equipos SaaS que convierten la seguridad en ventaja competitiva.