Blog

Notas de quien vigila.

Texto técnico sobre observación externa, postura de seguridad y protección de datos — lo que aparece cuando alguien mira un dominio con calma.

Filtrar

20 textos, del más nuevo al más antiguo

28 jul. 2026 Incidente

Do patch ao exploit em massa: 24 horas. Sua auditoria mensal não cabe nessa janela.

O wp2shell saiu do patch para exploração em massa em pouco mais de um dia. Se a sua varredura de segurança roda uma vez por mês, ela pode chegar 29 dias depois do atacante. Veja por que a janela encolheu e o que substitui o modelo de "varredura periódica".

9 min
27 jul. 2026 Agencias

Você cuida de 40 sites WordPress. O wp2shell custou quantas horas do seu fim de semana?

Quando um exploit público de WordPress aparece numa sexta-feira à noite, a agência com inventário responde em minutos e a agência sem inventário perde o fim de semana. Veja a conta em horas, o roteiro de triagem e como transformar isso em serviço cobrável.

8 min
24 jul. 2026 Uptime

Melhores ferramentas de monitoramento de site em 2026 (comparativo honesto)

Comparamos as principais ferramentas de monitoramento de site — UptimeRobot, Better Stack, Pingdom e Sentinela — por preço, recursos, idioma e caso de uso. Sem "somos os melhores": qual serve pra cada situação.

4 min
23 jul. 2026 Uptime

Site fora do ar? O que fazer agora (e como não passar por isso de novo)

Seu site caiu? Veja um diagnóstico rápido pra descobrir a causa (hosting, DNS, SSL, ataque ou erro de deploy), como confirmar se é só com você — e o que fazer pra nunca mais descobrir uma queda pelo cliente.

5 min
22 jul. 2026 Agencias

Receita recorrente para agências: como cobrar por monitoramento e segurança

A maior alavanca de uma agência não é vender mais projetos — é criar receita recorrente. Veja como transformar monitoramento e segurança em um serviço mensal white-label, quanto cobrar e qual a margem real.

5 min
21 jul. 2026 Performance

Site lento? O que são Core Web Vitals e como melhorar de verdade

Site lento derruba conversão e ranqueamento. Entenda os Core Web Vitals (LCP, INP, CLS), como o Google mede a velocidade do seu site e o passo a passo pra melhorar — sem achismo, com PageSpeed e Lighthouse.

6 min
22 may. 2026 Seguridad

Cómo calculamos el riesgo en $/año (ALE) — fórmula, tabla y ejemplo

La nota A–F responde "¿cómo está mi postura?". El ALE responde "¿cuánto cuesta por año?". Mostramos la fórmula, la tabla calibrada y un ejemplo numérico real — con los datos que necesitas rellenar para activarlo.

7 min
19 may. 2026 Seguridad

ASM (Attack Surface Management): por qué mirar tu sitio como un atacante

ASM es la disciplina que mapea todo lo que tu empresa expone a internet — conocido u olvidado — y mide el riesgo antes que el atacante. Qué es, qué NO es, y por dónde empezar.

5 min
12 may. 2026 Seguridad

Pentest anual o auditoría continua: ¿cuál te protege más?

Un pentest es una foto. La auditoría continua es un video. Acá cuándo tiene sentido cada uno, qué cuesta, y por qué la mayoría de las empresas necesita los dos — pero en proporciones distintas.

5 min
05 may. 2026 Seguridad

WordPress seguro en 2026: checklist de lo que un atacante ve

La mayoría de los tutoriales de WP seguro termina recomendando el mismo plugin de firewall. Este mira lo que un atacante realmente ve — antes que él.

5 min
28 abr. 2026 Seguridad

Subdomain takeover: el subdominio olvidado que se vuelve puerta de entrada

Ese promo.tuempresa.com que apagaste en 2022 todavía apunta a Heroku. Hoy cualquiera puede agarrarlo de vuelta — y mandar phishing con tu dominio.

5 min
21 abr. 2026 Uptime

¿Cuánto cuesta una hora de sitio caído? (con calculadora)

Un sitio caído no solo cuesta "algunas ventas perdidas". La cuenta real incluye CAC desperdiciado, SEO penalizado, reputación y soporte. Aquí cómo calcularlo.

5 min
14 abr. 2026 Seguridad

Certificado SSL expirado: qué pasa y cómo evitarlo

Un certificado SSL vencido tira tu sitio sin aviso. Por qué pasa, qué ve el usuario, y por qué solo te enteras cuando alguien llama a quejarse.

5 min
07 abr. 2026 LGPD

Por qué la LGPD no es solo una página de privacidad

La mayoría de los sitios trata la LGPD como un enlace en el pie. Cumplir la ley implica banner de consentimiento, base legal por finalidad, contacto del DPO y tracking que respeta el opt-in.

4 min
31 mar. 2026 Seguridad

Cómo saber si tu sitio fue hackeado (y qué hacer antes de que Google te castigue)

La mayoría de los sitios invadidos solo se entera cuando Google los marca como inseguros y el tráfico se desploma. Las señales aparecen antes — si sabes dónde mirar.

6 min
24 mar. 2026 Seguridad

SPF, DKIM y DMARC: por qué tus emails caen en spam

Tres siglas que deciden si tu email llega a la bandeja de entrada o a spam. Qué hace cada una, cómo configurarla, y por qué la mayoría de las empresas aún se equivoca.

6 min
17 mar. 2026 Uptime

¿Vale la pena el monitoreo de sitio gratis? Comparativa honesta

UptimeRobot, Better Stack, StatusCake, Pingdom — dónde la versión gratis basta y dónde te cuesta más de lo que ahorra.

6 min
10 mar. 2026 Seguridad

5 cabeceras HTTP de seguridad que tu sitio probablemente no tiene

Las cabeceras de seguridad son la defensa más barata y más subutilizada de la web. Cinco que puedes activar hoy sin tocar el código de la aplicación.

4 min
03 mar. 2026 Uptime

Un uptime alto no es lo mismo que disponibilidad

Tu monitoreo puede reportar 99.99% y tu cliente estar furioso. La diferencia está en qué monitoreas, con qué frecuencia, y qué consideras "arriba".

4 min

Todavía no hay textos en esta categoría.

Sin newsletter

En vez de suscribirte a la lista, suscríbete a la alerta.

No tenemos newsletter. Lo que enviamos es un aviso sobre tu dominio — cuando se cae, cuando el certificado está por vencer, cuando falta un header. Un monitor es gratis, para siempre.