Detecta la exposición antes del incidente
Dominios, credenciales, OSINT, terceros y señales públicas se integran en una visión ejecutiva de riesgo.
MASADA Security identifica exposición digital, filtraciones, enlaces sospechosos, vulnerabilidades, riesgos de terceros y puntos de cumplimiento en una experiencia clara, guiada por IA.
Sin compromiso. El diagnóstico gratuito usa consultas limitadas y seguras para evaluar tu exposición inicial.
AI Security Interface
Diagnóstico de Exposición Digital
IA generando tu interfaz de riesgo
Analizando señales, módulos y contexto para armar la visualización.
Plan Free
El plan Free de MASADA fue creado para ayudarte a ti o a tu organización a entender rápidamente si existen señales de exposición, filtraciones, riesgos básicos de dominio y oportunidades iniciales de mejora en seguridad.
Próximamente
El Free no reemplaza el monitoreo continuo. Para protección personal, elige Personal. Para alertas, reportes, escaneos recurrentes y gestión continua, elige Starter o Pro.
Por qué ahora
MASADA combina diagnóstico, monitoreo, IA, antifraude y cumplimiento en un recorrido progresivo: primero ver, después monitorear, priorizar y responder.
Dominios, credenciales, OSINT, terceros y señales públicas se integran en una visión ejecutiva de riesgo.
El Dashboard AI transforma hallazgos técnicos en resúmenes, recomendaciones y próximos pasos claros.
Starter monitorea lo básico, Pro organiza la gestión continua y Enterprise conecta gobernanza e integraciones.
Panorama de Amenazas
Casos públicos, reportes oficiales y catálogos de explotación ayudan a transformar titulares en señales accionables: exposición, credenciales, terceros, fraude y vulnerabilidades explotadas.
HHS OCR
Mar 2024
El HHS abrió una investigación sobre el ataque a Change Healthcare tras interrupciones amplias en el ecosistema de salud. El caso refuerza que el ransomware es un riesgo de operación, privacidad y continuidad.
Impacto público
servicios de salud interrumpidos
Señal monitoreada
MFA, acceso remoto y respuesta
AT&T / SEC
Jul 2024
La divulgación de AT&T describió la descarga indebida de registros de llamadas y mensajes desde una plataforma cloud de terceros. Es un ejemplo claro de riesgo en SaaS, accesos y cadena de proveedores.
Impacto público
casi todos los clientes móviles afectados
Señal monitoreada
terceros, logs y credenciales
FBI IC3
Reporte 2024
El reporte anual del IC3 muestra el phishing/spoofing entre los delitos más denunciados y pérdidas récord en fraudes digitales. La lectura ejecutiva necesita conectar fraude, identidad y monitoreo.
Impacto público
859,532 denuncias en 2024
Señal monitoreada
phishing, BEC y extorsión
CISA KEV
Actualizado
El catálogo Known Exploited Vulnerabilities es una referencia pública para separar la vulnerabilidad teórica de la explotación observada. Es exactamente el tipo de señal que reduce el ruido en el scanner.
Impacto público
parches basados en riesgo real
Señal monitoreada
CVEs explotadas y plazos
Después del diagnóstico gratuito, activa el trial Pro para experimentar monitoreo continuo, reportes ejecutivos, alertas y funciones avanzadas durante 7 días.
Los escaneos activos requieren verificación de dominio para proteger a terceros y evitar abuso.
Capacidades principales
Cada módulo resuelve un problema real de seguridad — desde el diagnóstico gratuito hasta la operación enterprise consultiva.
IA
Asistente de seguridad con Claude y Gemini. Enmascaramiento de PII obligatorio, consentimiento LGPD y streaming en tiempo real.
IA
Evaluación diaria generada por IA, priorización automática de riesgos y Autopilot para mitigación con 1 clic — un layout nuevo cada mañana.
Gestión de Riesgo
Central de ejecución de riesgos: convierte señales y hallazgos en casos rastreables, con SLA, triaje automático y Copiloto de IA consultivo.
Inteligencia
CISA KEV, EPSS y CERT.br integrados — inteligencia accionable de amenazas globales y regionales sin necesidad de API key.
Inteligencia
Consulta la reputación de IP, hash de malware y URLs sospechosas con geolocalización, fallback multi-fuente e historial unificado.
Monitoreo
Alerta inmediata cuando emails, documentos o dominios aparecen en filtraciones globales vía HaveIBeenPwned API.
Antifraude
Consulta cadastral de CPF/CNPJ, sanciones federales (CEIS/CNEP) y risk scoring comunitario. Incluye Phishing Analyzer: reenvía un correo sospechoso a isthisphishing@masadasecurity.net y recibe un veredicto de IA en segundos.
Cloud Security
Seguridad Cloud de correo y CASB/DLP agentless. Detecta phishing inbound, violaciones DLP outbound y anomalías CASB con análisis dual-LLM (Claude + Gemini) y enmascaramiento de PII en tiempo real.
Activos
Descubrimiento automático, verificación de propiedad y gestión centralizada de todos los activos digitales de la empresa en un solo inventario.
Diagnóstico
Reconocimiento multi-motor en IPs, dominios y hosts: superficie expuesta, CVEs, TLS/SSL, fingerprint de tecnología y herramientas DNS — visión 360° del objetivo.
Diagnóstico
Scanner activo con Nuclei v3.3 (8.000+ templates). Cross-reference automático con CISA KEV y EPSS. Verificación de propiedad obligatoria.
Diagnóstico
Detecta secretos y credenciales expuestas en el historial de repositorios Git antes de que se conviertan en un incidente.
Pentest
Gestión de reportes de pentest con upload de evidencias en R2, análisis por IA y cross-reference automático de hallazgos.
Concientización
Simulaciones de phishing personalizadas, concientización continua y métricas de riesgo humano por colaborador.
Identidad
Mapea accesos, calcula el riesgo de identidad y sincroniza directorio (Google Workspace/M365). SSO vía OIDC y SAML 2.0, SCIM 2.0 y RBAC granular con 28 permisos.
Cumplimiento
Checklist estructurado por categorías con upload de evidencias en R2. Score automático de cumplimiento por categoría.
Automatización
Programación automática de scans y monitoreos vía expresiones cron. Historial unificado de ejecuciones en tiempo real.
Alertas
Notificaciones de amenazas en tiempo real por email, Slack, webhook y más — 7 canales de entrega configurables.
Enterprise
Exporta alertas a SIEM (Splunk, Sentinel, Datadog), crea tickets en ITSM (Jira, ServiceNow) y obtiene credenciales de PAM (CyberArk, HashiCorp Vault) vía mTLS.
Planes
Empieza gratis, avanza hacia protección personal o gestión continua, y escala a Enterprise cuando necesites gobernanza, integraciones y soporte premium.
Diagnóstico inicial
Próximamente
Para conocer MASADA e identificar señales iniciales de riesgo.
+ 5 funciones en la comparativa
Uso limitado. Sin escaneos activos, integraciones ni reportes ejecutivos.
Empezar gratisPara personas físicas
Próximamente
Para consultar empresas, enlaces sospechosos, filtraciones y señales de fraude en el día a día.
+ 3 funciones en la comparativa
Empezar en PersonalMonitoreo básico
Próximamente
Para empresas que necesitan seguir riesgos esenciales sin complejidad.
+ 4 funciones en la comparativa
Empezar en StarterGestión continua
Próximamente
Para empresas que necesitan monitorear, priorizar y reducir riesgos digitales de forma continua.
+ 9 funciones en la comparativa
Probar Pro por 7 díasGobernanza e integraciones
A consultar
Para organizaciones que necesitan gobernanza, integraciones, retención, soporte premium y operación avanzada.
+ 8 funciones en la comparativa
Comparativa
La tabla deja claro dónde termina el Free y dónde Personal, Starter, Pro y Enterprise empiezan a tener sentido.
| Función | Free | Personal | Starter | Pro | Enterprise |
|---|---|---|---|---|---|
| Usuarios | 1 | 1 | hasta 3 | hasta 10 | personalizado |
| Dominios | 1 | uso personal | hasta 2 | hasta 10 | personalizado |
| Threat Lookup | 3/mes | personal | limitado | ampliado | personalizado |
| Breach Monitor | 3/mes | emails personales | sí | ampliado | personalizado |
| Antifraude | 2/mes | personal | básico | ampliado | personalizado |
| OSINT | 1 pasivo/mes | no | básico | avanzado | avanzado |
| Vulnerability Scanner | no | no | limitado/add-on | sí | alto volumen |
| Dashboard AI | resumen mensual | personal | limitado | sí | avanzado |
| Reportes PDF | no | no | simple | ejecutivo | personalizado |
| Alertas externas | no | email/Slack/webhook | todas | ||
| API/OAuth M2M | no | no | no | limitado | sí |
| SSO/SCIM | no | no | no | no | sí |
| Workspace Sec | no | no | no | add-on | sí |
| Journal WORM | no | no | no | no | sí |
| Soporte | básico | prioritario | premium/SLA |
Uso responsable
Las consultas y escaneos están controlados por cuotas, permisos y validación de dominio. Los recursos activos e integraciones sensibles se habilitan según el plan y el nivel de verificación.
No. El Free es un diagnóstico inicial limitado para entender señales de exposición. El monitoreo, las alertas y los reportes recurrentes están en los planes Starter y Pro.
El trial Pro sigue el flujo de contratación configurado para el entorno. Antes de finalizar, verás el plan, el ciclo y las condiciones aplicables.
No. Los escaneos activos requieren verificación de dominio para proteger a terceros y reducir el riesgo de abuso.
Contáctanos
Cuéntanos qué necesitas y MASADA enviará el contexto a cyber@masadasecurity.net con un briefing estructurado para diagnóstico, Personal, trial Pro, Enterprise, IA o privacidad.
Briefing estructurado
Contacto oficial
Prioridad clara
Cuanto más contexto, mejor será la primera respuesta. Para asuntos legales, de privacidad o del DPO, el canal oficial también es cyber@masadasecurity.net.
Próximo paso
Usa el diagnóstico gratuito para identificar señales iniciales de riesgo y prueba MASADA Pro por 7 días para experimentar monitoreo, priorización y reportes ejecutivos.