Lo que un dominio puede contarnos.
Probamos conexiones TLS de bajo impacto a tu hostname público, con perfiles definidos. Registramos protocolo, suite, grupo de intercambio, certificado y su validación. Consultamos DNS y una respuesta HTTP limitada.
El alcance es pequeño a propósito
Hasta dos hosts —el solicitado y su variante raíz/www cuando corresponda por redirección—, hasta una IPv4 y una IPv6 por host. Máximo veinte conexiones y sesenta segundos. No se descubren orígenes ocultos ni se elude un CDN.
Lo que no observamos
Bases de datos, backups, VPN, PKI, secrets, dispositivos, firmas de software, sistemas privados, APIs internas ni políticas. La ausencia de una señal durante un ensayo no acredita ausencia de todas las variantes post-cuánticas.
Activo de bajo impacto, no totalmente pasivo
Los handshakes y las peticiones limitadas generan tráfico. No hacemos explotación, fuzzing, login ni cambios sobre tu infraestructura. Si el destino es interno o especial, se bloquea.
Ver metodología y fuentes