Acerca de
Revisión autorizada. Respuestas claras.
Para CEOs, fundadores y líderes de IT que necesitan una respuesta directa: ¿qué puede alcanzar un externo y qué debemos corregir primero?
Trabajamos solo bajo autorización escrita. Los entregables enfatizan impacto de negocio y siguientes pasos — proceso calmado, sin tácticas de miedo.
Cómo se ejecuta una evaluación
- Confirmar propiedad, alcance y autorización escrita (reglas de engagement)
- Evaluar solo las superficies acordadas en un setup de engagement aislado
- Validar con cuidado — evidencia primero, sin pruebas destructivas
- Informar en lenguaje de negocio, luego llamada de remediación y retest acotado
Confidencialidad y evidencia
Los datos del cliente y la evidencia permanecen en el engagement. Minimizamos lo que recopilamos, protegemos artefactos durante el trabajo y desmantelamos entornos al terminar. No publicamos hallazgos de clientes.
Autorización y reglas de engagement
Sin sondeos sin autorización escrita de quien pueda aprobar pruebas en los dominios listados. Las reglas de engagement definen hosts, métodos y actividades fuera de alcance antes del trabajo de pago.
Dónde trabajamos
Servimos principalmente a empresas SaaS B2B y digitales en Europa y Norte de África con aplicaciones web de producción — entrega remota bajo zonas horarias acordadas.
No hacemos
- Sondeos no autorizados — ni trabajo en dominios que no pueda aprobar
- Pruebas destructivas
- Reconocimiento profundo no pagado más allá del Brief gratuito
Ver un memo de ejemplo del Brief de exposición · Ver servicios
Compromisos: engagements@truehat.com
