Saltar al contenido
Seguridad y LGPD

Análisis de seguridad para tu app

ecoa ejecuta análisis automáticos de seguridad, conformidad con la LGPD y privacidad en tu app, hecha con IA o a mano. Recibes un informe con las fallas encontradas, la gravedad de cada una y qué hacer para corregirlas, antes de lanzar.

Analizar mi app gratis

Análisis de seguridad de la aplicación web

A partir de la URL pública de tu app, ecoa verifica la postura de seguridad externa, sin necesidad de instalar nada.

Encabezados y transporte

  • Content-Security-Policy (CSP), X-Frame-Options, HSTS, X-Content-Type-Options y Referrer-Policy
  • Certificado TLS/SSL válido y redirección obligatoria de HTTP a HTTPS
  • Configuraciones permisivas de CORS y carga de contenido mixto (HTTP en página HTTPS)

Cookies y exposición

  • Atributos Secure, HttpOnly y SameSite en las cookies
  • Secretos en archivos JavaScript públicos y archivos de configuración expuestos (.env, .git)
  • Endpoints administrativos expuestos y ausencia de rate limiting

Análisis estático del código fuente (SAST)

Cuando conectas el repositorio, ecoa audita el código en busca de vulnerabilidades antes de que lleguen a producción.

Vulnerabilidades y dependencias

  • SAST con Semgrep para SQL Injection, Cross-Site Scripting (XSS) y fallas de autenticación
  • Revisión semántica con IA para descartar falsos positivos
  • Auditoría de dependencias (package.json, requirements.txt) contra CVE públicas conocidas

Secretos filtrados

  • Análisis del historial de commits de Git en busca de claves privadas, tokens de API, contraseñas y credenciales

Conformidad con la LGPD

Auditoría automática de conformidad con la LGPD, la Ley General de Protección de Datos de Brasil (Ley 13.709/2018), combinando rastreo web y análisis con IA.

Qué se verifica

  • Banner de consentimiento de cookies visible en la página de inicio
  • Política de privacidad pública y activa en las rutas principales
  • Canal de contacto del Encargado (DPO), exigido por el Art. 41
  • Garantía de los derechos del titular: acceso, corrección, eliminación y portabilidad (Art. 18)
  • Declaración de bases legales, finalidades y plazos de retención (Arts. 7 y 9)

Cómo funciona

1

Registra tu app

Indica la URL pública de la app (o conecta el repositorio, para el análisis de código). Para análisis activos, la titularidad del dominio se valida antes.

2

Ejecuta el análisis

Elige qué verificaciones quieres ejecutar: seguridad web, código o LGPD. ecoa hace el análisis y calcula una puntuación de conformidad.

3

Recibe el informe accionable

Cada hallazgo viene con categoría, gravedad (crítica, alta, media, baja) y guía de corrección. Corrige y ejecuta de nuevo para seguir la evolución.

Preguntas frecuentes

¿ecoa hace análisis de seguridad de aplicaciones?+

Sí. ecoa ejecuta análisis automáticos de seguridad en apps web a partir de la URL pública (encabezados HTTP, TLS, cookies, CORS, secretos expuestos), análisis estático del código fuente con Semgrep (SQL Injection, XSS, fallas de autenticación, CVE en dependencias y secretos en el historial de Git) y una auditoría de conformidad con la LGPD.

¿Necesito saber programar para usarlo?+

No. El análisis de seguridad web y la auditoría LGPD funcionan solo con la URL de la app. El análisis de código requiere conectar el repositorio, pero el informe está escrito en lenguaje directo, con la gravedad de cada problema y qué hacer para resolverlo, pensado también para quien creó su app con IA.

¿ecoa verifica la conformidad con la LGPD?+

Sí. El analizador de LGPD verifica el banner de consentimiento de cookies, la existencia de una política de privacidad activa, el canal de contacto del Encargado (DPO, Art. 41), la garantía de los derechos del titular (Art. 18) y la declaración de bases legales y finalidades de tratamiento (Arts. 7 y 9).

¿Qué vulnerabilidades encuentra el análisis de código?+

El análisis estático (SAST) usa Semgrep para detectar SQL Injection, Cross-Site Scripting (XSS) y fallas de autenticación, filtra falsos positivos con IA, audita dependencias contra CVE públicas conocidas y escanea el historial de Git en busca de claves, tokens y contraseñas expuestas.

¿Cuánto cuesta ejecutar un análisis de seguridad?+

Hay verificaciones gratuitas y niveles más profundos disponibles en los planes. Crear la cuenta es gratis.

Lanza con seguridad y dentro de la ley

Crea tu cuenta gratis, ejecuta el análisis de seguridad y LGPD de tu app y recibe feedback real de personas de verdad.

Crear cuenta gratis