Security Scan

Auditoría en el servidor del ciclo de vida de PrestaShop y PHP, avisos conocidos de módulos y ficheros expuestos

Precio: 0,00 €

Security Scan es un módulo gratuito para tiendas PrestaShop que responde a la pregunta que todo comerciante acaba haciéndose: ¿es segura mi tienda? Examina la tienda desde dentro, por completo en local, y devuelve una puntuación de seguridad, una nota y una lista de hallazgos ordenada por prioridad. La puesta en marcha es instalarlo y pulsar un botón.

Pone fin a la incertidumbre que deja cada titular sobre tiendas hackeadas y tarjetas robadas. En lugar de una sensación, usted obtiene pruebas: qué riesgos existen en su tienda, la gravedad de cada uno y qué hacer con cada uno, antes de que un extraño los encuentre primero.

Una sola pasada cubre cinco áreas: vulnerabilidades conocidas de su versión de PrestaShop y de los módulos instalados, archivos expuestos como archivos de copia, volcados de base de datos y carpetas de instalación olvidadas, indicadores de código malicioso, web shells, código oculto en carpetas de medios y archivos cambiados donde nada debería cambiar, patrones de código arriesgados en módulos, y el endurecimiento, de las cookies seguras a los ajustes de depuración y los módulos abandonados.

Cada hallazgo llega como una tarjeta con su gravedad, lo encontrado, por qué importa y los pasos ordenados de corrección manual: el informe termina en acciones, no en angustia. La puntuación y la nota hacen medible el progreso, el historial guarda cada examen, los exámenes programados se repiten solos y una alerta le llega cuando aparece un hallazgo crítico nuevo. Nada se sube nunca a ninguna parte: el examen corre dentro de su tienda, los hallazgos son suyos y el código fuente está abierto a lectura.

En minutos y gratis conoce la verdad sobre la exposición de su tienda, las correcciones llegan con instrucciones, el progreso se vuelve un número, y las agencias conectan varias tiendas a una vista de flota mediante el conector consentido, donde Security Revolution asume la prevención.

Compartir
verified Licencia gratuita de por vida por dominio, tuya para siempre.
autorenew Renovación automática del soporte
+4,99 €/mes
Total de opciones: 0,00 €
Total seleccionado: 0,00 €
3 visto

Resumen de las posibilidades del módulo

Security Scan es un examen de seguridad gratuito, local y de solo lectura de una tienda PrestaShop, con un veredicto claro. El mapa siguiente recorre las seis secciones.

  • Cinco áreas: vulnerabilidades, archivos expuestos, indicadores de código malicioso, código arriesgado, endurecimiento
  • Una puntuación de 0 a 100 con nota de A a F y totales por gravedad
  • Tarjetas de hallazgo con pasos de corrección manual para cada problema
  • Privacidad total: nada sale de la tienda, código abierto a lectura
  • Historial, exámenes programados y alerta de hallazgos críticos
  • Una vista de flota opcional y consentida para agencias y varias tiendas
Informe de análisis en el back office con la puntuación de seguridad, la calificación por letras y los hallazgos agrupados por gravedad

¿Qué comprueba exactamente el examen?

Cinco áreas en una pasada. Vulnerabilidades conocidas: su versión de PrestaShop y su fin de vida, el riesgo de una plataforma de servidor obsoleta y cada módulo instalado cotejado con una base de avisos de seguridad actualizada. Exposición: carpetas públicas de control de versiones, archivos de copia, volcados de base de datos, directorios de instalación olvidados, archivos de diagnóstico y listado de directorios.

Después, los indicadores de código malicioso, web shells, cargadores ocultos, código donde solo debería haber imágenes; patrones de código arriesgados en módulos; y el endurecimiento, de cookies seguras y señales de protección del panel a ajustes de depuración y código de módulos abandonados aún alcanzable en el disco.

Resultado del análisis con hallazgos sobre las versiones de PrestaShop y PHP y el riesgo de fin de soporte

¿Qué aspecto tiene un hallazgo?

Una tarjeta, no una clave de iniciados. Cada hallazgo indica su gravedad, qué se encontró y dónde, por qué importa en términos llanos y los pasos ordenados para corregirlo a mano. Un volcado expuesto nombra el archivo; un módulo vulnerable nombra el módulo y la versión.

El informe es un triaje sobre el que usted actúa esa misma tarde, solo o entregándolo a quien mantiene la tienda.

Lista de hallazgos con archivos expuestos, los elementos afectados y los pasos de corrección manual

¿Salen mis datos de la tienda?

No. El examen corre por completo dentro de su tienda, lee el estado local y no envía nada a ningún tercero, nosotros incluidos. Los hallazgos son privados, y el código fuente del módulo está abierto a lectura: la promesa de privacidad se verifica en lugar de creerse.

El módulo también es honesto con su papel: detecta y explica, y deliberadamente no bloquea tráfico, no parchea archivos ni cambia ajustes a sus espaldas.

La pantalla de configuración de Security Scan

¿Cómo sigo seguro tras el primer examen?

Cada examen se guarda: la puntuación se convierte en una línea en el tiempo y el trabajo de seguridad en progreso visible. Los exámenes programados repiten la comprobación solos, y cuando aparece un hallazgo crítico nuevo le llega una alerta en lugar de esperar a ser descubierto.

Reexaminar tras cada corrección confirma que funcionó, y tras cada cambio en la tienda, que no se abrió nada nuevo.

Comprobaciones de refuerzo listadas como superadas o fallidas en la pantalla de resultados

¿Y las agencias y varias tiendas?

Un conector opcional, inscrito de forma explícita y firmado, comunica los exámenes a un panel de flota central y acepta el disparo remoto de exámenes por el canal consentido. Diez tiendas de clientes se vuelven una sola pantalla.

Para la prevención más allá de la detección, la suite de pago Security Revolution toma el relevo desde la misma vista de flota: el escáner encuentra, la suite defiende.

Ilustración: ¿Y las agencias y varias tiendas
  • Referencia
    mprsecurityscan
  • Disponible
    2147483647 Artículos
  • Compatibilidad PrestaShop
    PS 1.7 – 9.x
  • Modelo de precio
    Gratis
  • Tipo de módulo
    Back-office
  • Relevante para RGPD
    No
  • Objetivo comercial
    Legal y cumplimiento
  • Cuenta externa necesaria
    No
  • Complejidad del módulo
    Widget ligero
  • Etapa del recorrido del cliente
    Gestionar la tienda
  • Funciona con plataforma
    Sin plataforma externa

Qué dicen nuestros clientes de nosotros

Reseñas de empresa
5.0 (4 reseñas)
Cargando reseñas de clientes...
Aún no hay reseñas del producto

Sé la primera persona en compartir tu experiencia con este módulo.

Escribir una reseña
Evalúe aspectos específicos (opcional)
Calidad
Relación calidad-precio
Estabilidad
Compatibilidad
Soporte

Security Scan es un escáner de seguridad gratuito y Open Source para PrestaShop. Se ejecuta dentro de tu propia tienda, lee la configuración local, archivos, módulos y tus propias URLs públicas, y genera un informe privado. Los resultados no se envían a terceros.

¿Tiene alguna pregunta sobre este producto? Nuestros expertos están aquí para ayudarle. Pregunte sobre instalación, compatibilidad o especificaciones.
1301 preguntas
9 categorías
2013 creando módulos desde
1.6–9 versiones de PrestaShop
v1.1.1
  • Addedthe signed Security Fleet connector used by explicit, consent-based fleet workflows.
  • Hardened the scan runner's read-only database guard so local checks cannot execute write SQL.
  • ImprovedBack Office report persistence and history data for repeated scan comparisons.

Funciona bien con Security Scan

Los módulos que nuestro equipo combina realmente con este, y por qué cada uno encaja en la misma configuración.

Cleanup Revolution
299,00 €
Complement

Una de las cosas que Security Scan señala en sus comprobaciones de refuerzo son los módulos obsoletos e inactivos, código sobrante que amplía tu superficie de ataque incluso cuando está desactivado. El escaneo te dice que están ahí; no elimina nada.

Cleanup Revolution es la herramienta que actúa sobre ese hallazgo. Te ayuda a eliminar de forma segura módulos sin usar, datos huérfanos y archivos sobrantes, reduciendo justo ese código latente y los restos expuestos de los que avisa el escáner.

Combinarlos es una rutina de higiene simple: escanea para ver qué componentes obsoletos y restos elevan tu riesgo, luego usa Cleanup Revolution para limpiarlos y vuelve a escanear para confirmar que la puntuación mejora. Menos código sin usar significa menos lugares donde una vulnerabilidad pueda esconderse.

Complement

El Security Scan gratuito es una herramienta de triaje automático. Sus comprobaciones de versión/CVE, archivos expuestos, malware y refuerzo son heurísticas honestas, señales útiles, pero el propio informe indica que los hallazgos serios deben revisarse por una persona antes de actuar.

El PrestaShop Security Audit & Hardening Report es esa revisión humana. Un especialista toma el mismo tipo de evidencia que recopila el escáner, verifica qué hallazgos son reales, descarta falsos positivos en las heurísticas estáticas y de malware, y redacta un plan de refuerzo priorizado específico para tu tienda.

Usa el escáner para ver tu situación hoy sin coste, y recurre a la auditoría experta cuando un hallazgo sea ambiguo, sospeches un compromiso o quieras una segunda opinión antes de cambiar archivos de producción.

Security Revolution
299,00 €
Complement

Security Scan es solo detección: lee el estado local de tu tienda y produce un informe privado con una puntuación 0–100, una calificación y hallazgos priorizados, pero deliberadamente no cambia nada. Muestra qué está mal y cómo corregir cada punto a mano.

Security Revolution es el lado de remediación del mismo flujo. Donde el escaneo gratuito señala un archivo expuesto, una rama al final de su vida o un ajuste de refuerzo débil, Security Revolution aplica las correcciones guiadas en un clic y la supervisión continua para que los problemas detectados realmente se cierren y sigan cerrados.

Juntos completan el ciclo: el escáner encuentra y califica el riesgo gratis, y Security Revolution convierte esa lista en correcciones y protección continua. Es la vía de actualización natural una vez que el escaneo ha mostrado dónde está tu tienda.

0 abierto 0 resuelto
Reportar un problema
Ver todos los problemas conocidos

Cargando solicitudes de funciones...

Ver la hoja de ruta completa
30 días de devolución
Devolución fácil - sin preguntas
Módulos Plug & Play
Instalar, configurar y beneficiarse
Soporte ante todo
Prioridad en ayuda y satisfacción

También podría interesarle

Security Revolution
299,00 €
Pinterest Tag
69,00 €
Content Variables
49,00 €
Cargando...
Volver arriba