Tu app tiene buena pinta. ¿Pero es segura de verdad?
Pega tu URL y Scanaris la revisa en vivo buscando los fallos que hunden a las apps hechas con IA: headers de seguridad ausentes, cookies mal configuradas, archivos .env expuestos, secretos sueltos en tu bundle de JS. Empieza gratis.
Escanea solo webs propias o que tengas autorización para probar. Solo leemos: nunca modificamos nada.
PASO 2 · 8
¿Cuál es tu web?
Hecho para apps creadas con
- Lovable
- Bolt
- v0
- Cursor
- Replit
- Next.js
- Nuxt
- Supabase
- Vercel
- Netlify
- WordPress
Pensado para quien lanza rápido, no para equipos de seguridad
Seis razones por las que Scanaris encaja con cómo trabajan de verdad los vibe coders.
Problemas reales, no consejos genéricos
Cada comprobación se ejecuta en vivo contra tu web: headers de respuesta, cookies, TLS, archivos expuestos. Si lo marcamos, está ahí de verdad. Nada de checklist de relleno.
Fix prompts de IA listos para pegar
Cada problema trae un prompt de arreglo escrito para Cursor, Claude o tu editor de IA favorito. Copiar, pegar y listo, sin tener que entender antes la sintaxis de CSP.
Informes en tu idioma
Todo el análisis y sus arreglos en español o inglés, con más idiomas en camino. La mayoría de scanners solo hablan inglés, y no creemos que entender tu propio riesgo deba costar un peaje.
Un sello embebible de confianza
Muestra tu puntuación con un badge en tu propia web una vez que lo hayas arreglado. Marketing gratis para ti, prueba de confianza para tus visitantes.
Ordenado por lo que de verdad importa
Crítico, alto, medio, bajo. Lo colocamos así para que arregles primero lo peligroso en vez de perderte en un muro de avisos de baja severidad.
No hace falta instalar nada
Escaneamos desde fuera, igual que lo haría un atacante. Pega una URL y recibe una respuesta real en menos de un minuto. Sin instalar nada.
Toda la salud de tu web, en un escaneo
Ocho pilares corriendo contra tu web en vivo, sin agentes ni tocar tu código.
Seguridad
Cabeceras, cookies, archivos expuestos, secretos, TLS y más.
SEO
Meta etiquetas, encabezados, sitemap, canonical y enlaces rotos.
Visibilidad IA (AEO)
¿Te pueden recomendar ChatGPT, Claude y Perplexity?
Rendimiento
Core Web Vitals (LCP, CLS, TBT) vía PageSpeed.
Dominio
CAA, DNSSEC y cuándo caduca tu dominio.
SPF, DKIM, DMARC, MX y MTA-STS anti-suplantación.
Accesibilidad
Básicos WCAG: idioma, alt, etiquetas y encabezados.
Cumplimiento
Enlace a privacidad y consentimiento de cookies (RGPD).
Más allá del scan
No solo encontramos los fallos: vigilamos, avisamos y te ayudamos a arreglarlos.
Que te recomiende la IA
Comprueba si ChatGPT, Claude y Perplexity recomiendan tu web, y vigílalo con el tiempo.
Monitoreo y alertas
Re-escaneos automáticos con avisos por email y push si baja tu score o aparece algo crítico.
Uptime y status page
Sondeo continuo de disponibilidad y una página de estado pública para tu web.
Precios que escalan con tus proyectos
Un scan te dice cómo estás hoy. El problema es lo que cambia mañana, y ahí es donde Scanaris sigue vigilando.
Free
Ve fallos reales antes de comprometerte a nada
gratis para siempre
- ✓1 scan, cuando quieras
- ✓2-3 problemas reales desbloqueados
- ✓Sin arreglos ni fallos críticos
- ✓Ideal para una primera mirada honesta
Starter
Para quien cuida un proyecto y quiere revisarlo cada vez que lo toca
Facturado 239€/año
- ✓1 proyecto
- ✓~10 scans / mes
- ✓1 API key
- ✓Acceso al servidor MCP
- ✓Informe completo + guía para arreglarlo
- ✓Exportación a PDF
Pro
Vigilancia diaria para un proyecto del que ya depende tu negocio
Facturado 489€/año
- ✓5 proyectos
- ✓~40 scans / mes
- ✓5 API keys
- ✓Fix prompts de IA (listos para copiar y pegar)
- ✓Monitoring diario (no gasta cuota)
- ✓Detección de amenazas en vivo
- ✓Informes en varios idiomas
Max
Para agencias y equipos que responden de varias webs a la vez
Facturado 1069€/año
- ✓25 proyectos
- ✓~80 scans / mes
- ✓25 API keys
- ✓Informes white-label
- ✓Soporte dedicado
Preguntas frecuentes
¿Es seguro escanear mi web con Scanaris? +
Sí. Cada comprobación es de solo lectura: miramos headers públicos, cookies, certificados y archivos igual que lo haría el navegador de cualquier visitante. Nunca intentamos modificar, borrar o inyectar nada en tu web.
¿Puedo escanear una web que no es mía? +
Escanea solo webs propias o para las que tengas autorización explícita. Nuestros términos lo exigen. Usamos el mismo enfoque de solo lectura sobre información pública que cualquier navegador, pero el permiso sigue siendo cosa tuya.
¿Qué tipo de fallos encuentra? +
Headers de seguridad ausentes o mal configurados (CSP, HSTS, X-Frame-Options…), cookies inseguras, CORS demasiado permisivo, archivos expuestos como .env o .git/config, secretos filtrados en tu JavaScript y problemas de TLS o de certificado. Añadimos comprobaciones nuevas cada poco.
¿Necesito instalar algo? +
No. Pega tu URL en el campo de arriba y el scan corre entero desde nuestros servidores. Nada que instalar ni código que añadir, salvo que más adelante quieras el badge embebible o acceso a la API.
¿Cuál es la diferencia entre el scan gratis y un plan de pago? +
El scan gratis desbloquea 2-3 problemas reales para que veas que la herramienta funciona de verdad. Los planes de pago abren el informe entero, los fix prompts generados con IA, el monitoring continuo y el acceso a la API/MCP para automatizar tus scans.
¿Si arreglo todo lo que encuentra, para qué sigo pagando? +
Porque tu web no se queda quieta. Cada deploy puede tumbar una cabecera, los certificados caducan a los 90 días, una dependencia saca un CVE y Google cambia lo que penaliza. Scanaris vuelve a mirar cada día y te avisa cuando algo se rompe, incluido si tu web se cae o si deja de aparecer en las respuestas de la IA. El informe del primer día es solo el punto de partida.
¿Escanear ralentiza o afecta a mi web? +
No. Las comprobaciones son peticiones HTTP ligeras y de solo lectura, comparables a cargar la página una vez. Limitamos nuestro propio scanner para que nunca martillee tu servidor.