Un solo ejecutable que revisa el estado de seguridad de un equipo Windows y devuelve un informe entendible: qué está bien, qué está mal, qué no se ha podido comprobar y por dónde empezar a arreglarlo.
En la mayoría de oficinas pequeñas, la respuesta a «¿estamos seguros?» es una impresión, no un dato. Nadie ha mirado si el disco está cifrado, si quedan cuentas de administrador olvidadas, si el antivirus está de verdad activo o si hay programas con vulnerabilidades publicadas desde hace dos años. Esta herramienta convierte esa impresión en una lista concreta.
42 controles repartidos en las nueve familias técnicas del artículo 21.2 de la directiva NIS2:
Un informe HTML que se abre en cualquier navegador y se imprime en A4 o se guarda en PDF:
Pensado para poder pasarlo en una visita sin tocar la configuración del cliente ni dejar nada instalado en sus equipos.
Se copia a una carpeta y se ejecuta. No instala servicios, no requiere reinicio y no deja nada residente al terminar.
Abre un panel en el navegador, accesible solo desde el propio equipo (127.0.0.1) y protegido con un token de sesión.
El informe y los datos del análisis quedan en la carpeta de salida. Usted decide qué hacer con ellos.
Todo el trabajo ocurre en la máquina auditada. La herramienta no envía los resultados a ningún servidor, ni mío ni de terceros, y funciona sin conexión a internet salvo si se le pide consultar la base pública de vulnerabilidades, que además admite modo desconectado.
Cada control acaba en correcto, incorrecto, advertencia o «sin datos». Ese último estado es deliberado: si el análisis se lanza sin permisos de administrador, los controles que exigen elevación se marcan como no comprobados en lugar de darlos por buenos. Un informe con huecos honestos vale más que uno lleno de verdes falsos.
Cada comprobación guarda su evidencia con marca de tiempo y una huella SHA-256, y el análisis completo encadena una huella global. Eso permite demostrar después que el informe entregado no se ha retocado.
Un informe real, con los datos identificativos del equipo (nombre, número de serie, cuentas, redes wifi y claves de licencia) sustituidos por otros ficticios. Los resultados de las comprobaciones son los que salieron de verdad, sin retocar.
Es una herramienta que desarrollo y uso yo mismo en las revisiones. Está en fase de piloto, y estas son sus limitaciones actuales, dichas antes de que las descubra nadie:
Puedo pasar la revisión en tus máquinas y explicarte el resultado punto por punto, sin jerga. Escríbeme y lo vemos.
contacto@ciberox.es