escaneo de luz
Comprobaciones públicas y pasivas de TLS, encabezados de seguridad, archivos expuestos y otras señales visibles sin autenticación.
VICE separa la observación, la evidencia, la confianza y la gravedad para que cada resultado explique lo que se vio, qué tan seguro es y qué hacer a continuación.
Comprobaciones públicas y pasivas de TLS, encabezados de seguridad, archivos expuestos y otras señales visibles sin autenticación.
La auditoría completa del dominio verificado, que incluye sondas activas pero no destructivas en todos los módulos de seguridad web compatibles.
Una auditoría verificada limitada a los módulos que seleccione cuando necesite una verificación enfocada o una nueva prueba más rápida.
VICE observó evidencia directa que prueba la condición, como datos expuestos o una falla de control de seguridad reproducible.
Varias señales fuertes apuntan al problema, pero una prueba faltante impide que VICE lo considere confirmado.
Un patrón merece una revisión, pero no es suficiente por sí solo para declarar una vulnerabilidad.
Contexto útil sobre la superficie de ataque o el estado de endurecimiento sin ningún reclamo de vulnerabilidad.
La puntuación VICE pondera la gravedad y la confianza, limita los hallazgos repetidos de la misma regla y excluye las señales débiles de la puntuación punitiva. Es una herramienta de priorización, no una certificación.
Los escaneos luminosos permanecen pasivos. Los sondeos más profundos requieren un dominio verificado y permanecen confinados por protocolo, DNS, IP, redirección y presupuestos de solicitud. Las credenciales nunca viajan a un origen secundario.
Una auditoría automatizada es una vista de un momento dado. No puede probar que cada ruta de código sea segura, reemplazar una prueba de penetración manual o ver sistemas privados que no estaban conectados.