// alcance y precios

El precio sigue el límite del producto, no el número de endpoints.

Cada precio inicial presupone un producto definido, una admisión completa y autorización por escrito. Los roles, flujos, integraciones y requisitos de entrega determinan el alcance final.

ARGUS / PreciosListo
01Pentest de Sitio Web490 €
02Pentest de Aplicación WebDesde 3500 €
03Validación FocalizadaDesde 7500 €
04Pentest Completo de AplicaciónDesde 15.000 €
490 €
Pentest de Sitio Web
Desde 3500 €
Pentest de Aplicación Web
Desde 7500 €
AppSec Core
Desde 30.000 €
Argus Sentinel
// Pentest de sitios y aplicaciones web

Pentest de sitios y aplicaciones web

Empieza en €490 para un sitio público sencillo. Autenticación, APIs personalizadas, checkout, aplicaciones separadas o lógica de negocio material pasan al alcance de aplicación adecuado. El precio sigue el límite del producto, no un recuento arbitrario de endpoints.

// 3 días laborables · precio fijo

Pentest de Sitio Web

490 €

Evaluación de alcance fijo para un sitio público con una única pila tecnológica. Cubre el dominio principal, www y hasta cinco subdominios propios que pertenezcan al mismo sitio.

  • Dominio principal, www + hasta 5 subdominios propios
  • Superficie pública sin autenticación
  • Pruebas Argus + revisión experta de hallazgos materiales
  • Informe conciso con evidencia y recomendaciones
  • Un retest en 14 días
Iniciar Pentest de Sitio Web
// 5–7 días laborables · precio fijo

Pentest de Aplicación Web

Desde 3500 €

Para una aplicación web estándar con un rol autenticado, la API que consume directamente y hasta tres flujos críticos. Aplicaciones administrativas separadas, SSO complejo, multi-tenancy y roles adicionales requieren un alcance mayor.

  • Una aplicación web
  • Un rol autenticado
  • API principal usada por la aplicación
  • Hasta tres flujos críticos
  • Informe revisado + SARIF
  • Un retest en 30 días
Definir Pentest Web
// 00 / empieza aquí

Discovery sin ciclo de reuniones

Completa un intake estructurado, sube la evidencia que ya tienes y recibe un mapa de seguridad y roadmap de 90 días validados por expertos. El trabajo empieza cuando los inputs obligatorios están completos; las aclaraciones se mantienen asíncronas.

// 10 días laborables · precio fijo

Sprint de Diagnóstico

Desde 5000 €

Un intake asíncrono para un producto. Mapeamos arquitectura, flujos de datos, acceso, exposición de seguridad y riesgo regulatorio relevante, y entregamos una hoja de ruta de 90 días validada por expertos.

  • Intake estructurado seguro
  • Mapa de arquitectura y flujos de datos
  • Registro de riesgos de seguridad, cumplimiento e IA
  • Hoja de ruta priorizada de 90 días
  • Handover opcional de 45 minutos
Iniciar intake
// Pentest de aplicaciones

Pentest de aplicaciones

Elige el alcance de aplicación más pequeño que cubra el límite del producto, los roles autenticados, la superficie API y la lógica de negocio. La Validación Focalizada empieza en €7.500; el Pentest Completo de Aplicación, en €15.000.

// 7–10 días laborables · precio fijo

Validación Focalizada

Desde 7500 €

Una aplicación web pequeña o API acotada, hasta dos roles autenticados, con pruebas asistidas por Argus y validación experta.

  • Una aplicación o API acotada
  • Hasta dos roles autenticados
  • Hallazgos revisados con evidencia
  • Informe revisado + SARIF
  • Un retest en 30 días
Definir Validación Focalizada
// 10–15 días laborables · precio fijo

Pentest Completo de Aplicación

Desde 15.000 €

Una aplicación web y su API principal, incluyendo autenticación, hasta cuatro roles, lógica de negocio y aislamiento de tenant.

  • Aplicación web + API principal
  • Hasta cuatro roles autenticados
  • Pruebas de lógica de negocio
  • Informe revisado + SARIF
  • Un retest en 30 días
Definir Full Pentest
// protege lo que publicas

Argus AppSec

Assurance de repositorios y pull requests para recibir feedback de seguridad donde ocurren los cambios, sin fingir que cada commit necesita un pentest completo.

// / año

AppSec Core

Desde 7500 €

Assurance continuo de código para un equipo de producto pequeño.

  • 1 producto protegido
  • Hasta 5 repositorios seleccionados
  • Hasta 10 contributors activos
  • Checks Semgrep por commit
  • Resultados SARIF y en el portal
Hablar sobre AppSec Core
// / año

AppSec Reviewed

Desde 15.000 €

Assurance de código con revisión especializada y validación previa al release.

  • 1 producto protegido
  • Hasta 15 repositorios seleccionados
  • Hasta 30 contributors activos
  • Revisión especializada de findings materiales
  • Piloto de validación pre-release
Hablar sobre AppSec Reviewed
// 03 / argus sentinel

Argus Sentinel

Evidencia recurrente para un producto sin fingir que un pentester está permanentemente on-call. Ejecuciones Argus programadas muestran cambios; el tiempo humano se reserva para hallazgos materiales y dos ventanas enfocadas de prueba al año.

// Un producto · alcance de 12 meses

Argus Sentinel

Desde 30.000 €

Validación recurrente programada para un producto. La automatización monitoriza cambios; la revisión humana acotada cubre hallazgos materiales, revisión trimestral de riesgo y dos ventanas enfocadas de prueba manual.

  • Baseline Validación Focalizada
  • Validación Argus mensual
  • Revisión trimestral de riesgo
  • Dos ventanas manuales al año
  • Respuesta en portal en dos días laborables
Definir Argus Sentinel
// por producto protegido / año

Complete Assurance

Desde 42.000 €

AppSec Reviewed y Argus Sentinel para un producto protegido, unidos por un registro común de evidencias y remediación.

  • AppSec Reviewed
  • Argus Sentinel
Empezar scoping

¿No sabes por dónde empezar?

Empieza con el servicio más pequeño que responda a la decisión que tienes delante. Si el alcance ya está claro, ve directamente a Validación Focalizada o Pentest Completo de Aplicación.

Empezar scoping
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU