Blog
Notas de quien vigila.
Texto técnico sobre observación externa, postura de seguridad y protección de datos — lo que aparece cuando alguien mira un dominio con calma.
20 textos, del más nuevo al más antiguo
Do patch ao exploit em massa: 24 horas. Sua auditoria mensal não cabe nessa janela.
O wp2shell saiu do patch para exploração em massa em pouco mais de um dia. Se a sua varredura de segurança roda uma vez por mês, ela pode chegar 29 dias depois do atacante. Veja por que a janela encolheu e o que substitui o modelo de "varredura periódica".
Você cuida de 40 sites WordPress. O wp2shell custou quantas horas do seu fim de semana?
Quando um exploit público de WordPress aparece numa sexta-feira à noite, a agência com inventário responde em minutos e a agência sem inventário perde o fim de semana. Veja a conta em horas, o roteiro de triagem e como transformar isso em serviço cobrável.
Melhores ferramentas de monitoramento de site em 2026 (comparativo honesto)
Comparamos as principais ferramentas de monitoramento de site — UptimeRobot, Better Stack, Pingdom e Sentinela — por preço, recursos, idioma e caso de uso. Sem "somos os melhores": qual serve pra cada situação.
Site fora do ar? O que fazer agora (e como não passar por isso de novo)
Seu site caiu? Veja um diagnóstico rápido pra descobrir a causa (hosting, DNS, SSL, ataque ou erro de deploy), como confirmar se é só com você — e o que fazer pra nunca mais descobrir uma queda pelo cliente.
Receita recorrente para agências: como cobrar por monitoramento e segurança
A maior alavanca de uma agência não é vender mais projetos — é criar receita recorrente. Veja como transformar monitoramento e segurança em um serviço mensal white-label, quanto cobrar e qual a margem real.
Site lento? O que são Core Web Vitals e como melhorar de verdade
Site lento derruba conversão e ranqueamento. Entenda os Core Web Vitals (LCP, INP, CLS), como o Google mede a velocidade do seu site e o passo a passo pra melhorar — sem achismo, com PageSpeed e Lighthouse.
Cómo calculamos el riesgo en $/año (ALE) — fórmula, tabla y ejemplo
La nota A–F responde "¿cómo está mi postura?". El ALE responde "¿cuánto cuesta por año?". Mostramos la fórmula, la tabla calibrada y un ejemplo numérico real — con los datos que necesitas rellenar para activarlo.
ASM (Attack Surface Management): por qué mirar tu sitio como un atacante
ASM es la disciplina que mapea todo lo que tu empresa expone a internet — conocido u olvidado — y mide el riesgo antes que el atacante. Qué es, qué NO es, y por dónde empezar.
Pentest anual o auditoría continua: ¿cuál te protege más?
Un pentest es una foto. La auditoría continua es un video. Acá cuándo tiene sentido cada uno, qué cuesta, y por qué la mayoría de las empresas necesita los dos — pero en proporciones distintas.
WordPress seguro en 2026: checklist de lo que un atacante ve
La mayoría de los tutoriales de WP seguro termina recomendando el mismo plugin de firewall. Este mira lo que un atacante realmente ve — antes que él.
Subdomain takeover: el subdominio olvidado que se vuelve puerta de entrada
Ese promo.tuempresa.com que apagaste en 2022 todavía apunta a Heroku. Hoy cualquiera puede agarrarlo de vuelta — y mandar phishing con tu dominio.
¿Cuánto cuesta una hora de sitio caído? (con calculadora)
Un sitio caído no solo cuesta "algunas ventas perdidas". La cuenta real incluye CAC desperdiciado, SEO penalizado, reputación y soporte. Aquí cómo calcularlo.
Certificado SSL expirado: qué pasa y cómo evitarlo
Un certificado SSL vencido tira tu sitio sin aviso. Por qué pasa, qué ve el usuario, y por qué solo te enteras cuando alguien llama a quejarse.
Por qué la LGPD no es solo una página de privacidad
La mayoría de los sitios trata la LGPD como un enlace en el pie. Cumplir la ley implica banner de consentimiento, base legal por finalidad, contacto del DPO y tracking que respeta el opt-in.
Cómo saber si tu sitio fue hackeado (y qué hacer antes de que Google te castigue)
La mayoría de los sitios invadidos solo se entera cuando Google los marca como inseguros y el tráfico se desploma. Las señales aparecen antes — si sabes dónde mirar.
SPF, DKIM y DMARC: por qué tus emails caen en spam
Tres siglas que deciden si tu email llega a la bandeja de entrada o a spam. Qué hace cada una, cómo configurarla, y por qué la mayoría de las empresas aún se equivoca.
¿Vale la pena el monitoreo de sitio gratis? Comparativa honesta
UptimeRobot, Better Stack, StatusCake, Pingdom — dónde la versión gratis basta y dónde te cuesta más de lo que ahorra.
5 cabeceras HTTP de seguridad que tu sitio probablemente no tiene
Las cabeceras de seguridad son la defensa más barata y más subutilizada de la web. Cinco que puedes activar hoy sin tocar el código de la aplicación.
Un uptime alto no es lo mismo que disponibilidad
Tu monitoreo puede reportar 99.99% y tu cliente estar furioso. La diferencia está en qué monitoreas, con qué frecuencia, y qué consideras "arriba".
Todavía no hay textos en esta categoría.
Sin newsletter
En vez de suscribirte a la lista, suscríbete a la alerta.
No tenemos newsletter. Lo que enviamos es un aviso sobre tu dominio — cuando se cae, cuando el certificado está por vencer, cuando falta un header. Un monitor es gratis, para siempre.