Ping

Ping. ¿Está en pie?

Pathly watches the path. Ping if it’s up. Flow if a user can walk it. Chain if the services behind it hold. TLS y cabeceras siguen siendo una señal secundaria.

Sonda HTTP Pathly con nota de seguridad

Qué mide la vigilancia

El sitio responde, y a qué velocidad, desde Europa. El certificado TLS es válido, con el nombre correcto, y no caduca pronto. HTTPS está realmente forzado, no solo disponible. Se controlan seis cabeceras: HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy. Las cookies llevan Secure y HttpOnly. El servidor no anuncia su software ni su versión.

Captura de la interfaz Pathly

Una nota A–F, y sobre todo su evolución

Cada sitio vigilado recibe una puntuación sobre 100 y una nota de A a F, recalculadas cada seis horas. La nota por sí sola interesa poco. Lo que cuenta es el día en que baja de B a D porque un despliegue quitó la CSP: ese día recibe una alerta, no un informe que nadie abre.

Captura de la interfaz Pathly

La auditoría puntual va más lejos

La auditoría de una página pública añade lo que sería absurdo medir cada hora: SPF y DMARC, vencimiento del dominio, enlaces internos rotos, variante www que no responde, redirecciones que salen del dominio. Sin cuenta, en unos treinta segundos.

Captura de la interfaz Pathly

Por qué está separado del recorrido

Una sonda de disponibilidad cuesta una petición, un recorrido de navegador cuesta un Chrome entero. Mezclarlos obligaría a facturar el primero al precio del segundo. Por eso pone la vigilancia en todos sus sitios y el recorrido en aquellos cuyo túnel genera ingresos.

Captura de la interfaz Pathly

Ping clásico y Pathly Veille

Lo que se vePing HTTPPathly Veille
El sitio respondesísí
Certificado TLS cerca de caducara vecessí, con preaviso
Cabeceras de seguridadnoseis cabeceras evaluadas
Cookies sin Secure o HttpOnlynosí
Alerta cuando baja la notanosí

FAQ

¿Es un test de intrusión?
No. Pathly Veille lee lo que su sitio ya publica: cabeceras de respuesta, certificado, DNS público. Ningún intento de autenticación, ninguna búsqueda de fallos explotables, ninguna carga maliciosa. Es un control de higiene desde fuera, no un pentest.
¿Con qué frecuencia se recalcula la nota?
Cada seis horas en cada sitio vigilado. La disponibilidad se comprueba a la frecuencia de su plan, hasta una vez por minuto.
¿La nota sustituye una auditoría de seguridad completa?
No. Mide la presencia de las protecciones, no la finura de su configuración: una CSP permisiva cuenta como presente. Detecta el olvido y la regresión, no el fallo aplicativo.
¿Puedo auditar el sitio de un prospecto antes de gestionarlo?
Sí, en una página pública y sin cuenta. Es lo que hacen las agencias antes de una reunión. La auditoría nunca toca una página de login, un túnel de compra ni un pago.

Pruebas de producto

Lo que muestra al cliente

01

La alerta, antes de abrir

Captura de una alerta: paso fallido, hora, tienda. La recibe antes de que abra el sitio.

02

El adjunto de la factura

Primera página del informe PDF mensual — para adjuntar a la factura de mantenimiento (Business).

03

Nada que instalar en el sitio del cliente

Sin acceso admin, sin plugin, sin FTP. Graba el túnel como un visitante. Datos en la Unión Europea. Un solo origen de medida.

Ponga la vigilancia en sus sitios

Cinco sitios vigilados en el plan Solo, sin tarjeta.

Crear mi espacio — gratis

Auditar un sitio ahora