Informe de superficie externa
tu-tienda.com.py
Analizado el 3 de septiembre de 2026
Hallazgos por severidad
Resumen para la dirección
Tu tienda tiene una exposición manejable pero con dos puntos que conviene cerrar pronto: un panel de administración accesible desde cualquier parte de internet y una base de datos alcanzable desde afuera. Ninguno requiere pánico, pero ambos son de los caminos que un atacante automatizado prueba primero. El resto son ajustes de higiene que reducen la información que regalás y evitan una caída del sitio por un certificado vencido. Todo lo de abajo es evidencia verificada, no una lista de alertas sin filtrar.
Activo: admin.tu-tienda.com.py
Qué es
El acceso de administración de tu tienda es alcanzable desde cualquier parte de internet, sin restricción por dirección ni segundo factor visible.
Por qué importa
Es la puerta que un atacante prueba primero: permite ataques de fuerza bruta y, si entra, control total de tu tienda y de los datos de tus clientes.
Qué hacer
Limitá el acceso por IP o VPN y activá autenticación de dos factores para todas las cuentas de administración.
Activo: 190.x.x.x:5432
Qué es
Un servicio de base de datos (PostgreSQL) responde en un puerto abierto a internet, cuando debería estar solo dentro de tu red.
Por qué importa
Una base de datos expuesta es uno de los caminos más directos a una filtración de datos de clientes.
Qué hacer
Cerrá el puerto hacia internet y dejá la base accesible solo desde tus servidores, detrás del firewall.
Activo: tu-tienda.com.py
Qué es
El certificado TLS de tu sitio principal vence en 12 días.
Por qué importa
Si vence, el navegador muestra una advertencia roja que espanta a los clientes y puede tumbar las ventas hasta que se renueve.
Qué hacer
Renová el certificado y automatizá la renovación para que no dependa de que alguien se acuerde.
Activo: tu-tienda.com.py
Qué es
Tu sitio no envía algunas cabeceras de protección estándar (HSTS, Content-Security-Policy, X-Frame-Options).
Por qué importa
Sin ellas es más fácil que un atacante incruste tu sitio en otro para engañar a tus clientes o fuerce conexiones inseguras.
Qué hacer
Agregá las cabeceras recomendadas en la configuración del servidor web. Es un cambio rápido y sin costo.
Activo: www.tu-tienda.com.py
Qué es
El servidor web anuncia públicamente su nombre y versión exacta en cada respuesta.
Por qué importa
Le entrega gratis al atacante la información que necesita para buscar fallas conocidas de esa versión.
Qué hacer
Ocultá el banner de versión del servidor. No cambia el funcionamiento y reduce la información que regalás.
Activo: dev.tu-tienda.com.py · old.tu-tienda.com.py
Qué es
Encontramos entornos que quizás ya no uses (dev, old) todavía publicados en internet.
Por qué importa
Lo que nadie mantiene envejece mal: un entorno viejo suele ser el eslabón más débil de tu superficie.
Qué hacer
Dá de baja lo que no se usa. Cada cosa apagada es una puerta menos que cuidar.
Normativas mapeadas en este informe
Qué costaría vigilar esto de forma continua
Con 6 activos expuestos, esta tienda entraría en el plan NEO Business: US$212/mes estimado por vigilar las 24 horas todo lo de arriba y avisarte cuando algo cambie.
Este informe es un ejemplo. El tuyo es real y gratis.
Poné tu dominio y NEO arma este mismo informe sobre tu empresa — sin instalar nada, normalmente en menos de 1 hora.