Este sitio se audita a sí mismo, en vivo.
Vendemos auditoría y cumplimiento — así que empezamos por casa. Esta página lee los controles de seguridad reales de criatech.cl desde tu navegador, ahora mismo: sin capturas preparadas, sin sellos decorativos. Lo que ves es lo que nuestro servidor respondió.
Nuestros controles, sin maquillaje.
Cada tarjeta muestra el estado real del control y el valor exacto que respondió el servidor. Si algo está en curso, lo decimos — publicar el estado real también es parte del estándar.
Toda la comunicación viaja cifrada. Sin HTTPS, cualquier red intermedia puede leer o alterar lo que ves.
Obliga al navegador a usar HTTPS en toda visita futura. Bloquea ataques de downgrade y sslstrip.
Impide que el navegador "adivine" tipos de archivo (MIME sniffing), cerrando una vía clásica de XSS.
Impide que otros sitios embeban esta página en un iframe invisible (clickjacking).
Limita cuánta información de tu navegación se filtra a terceros cuando sales de este sitio.
Desactiva APIs sensibles que no necesitamos: cámara, micrófono, geolocalización y pagos.
Restringe qué código puede ejecutar la página (anti-XSS). El control más exigente de la lista.
Privacidad por diseño: sin cookies y sin rastreadores de terceros. Medimos con herramienta propia y agregada — el detalle está en la sección "Qué medimos".
Canal oficial para reportar vulnerabilidades (RFC 9116). Casi ningún sitio en Chile lo publica — nosotros sí.
¿Y tu sitio, cómo está?
Ingresa tu dominio y comparamos sus controles básicos contra los nuestros — misma metodología, en segundos. Solo leemos los headers públicos de tu portada, nada invasivo.
| Control | tu dominio | criatech.cl |
|---|
Nuestra propia telemetría, publicada.
Necesitamos saber si el sitio funciona, pero no a costa de tu privacidad. Medimos con herramienta propia alojada en nuestro servidor: ningún dato tuyo llega a Google, Meta ni a ningún tercero. Esto es exactamente lo que le pedimos a un cliente bajo la Ley 21.719 — así que lo publicamos.
Contadores agregados
Cuántas visitas recibe cada página, de qué dominio llegaron y cuántas veces se usó cada herramienta. Todo como números que se suman por día, nunca como eventos individuales: reconstruir la sesión de una persona es imposible por diseño.
Nada que te identifique
Ni cookies, ni tu IP, ni tu navegador, ni ningún identificador que persista. Tampoco tus respuestas del diagnóstico, las opciones del asesor, el dominio que auditas ni lo que escribes en la calculadora: eso no sale de tu navegador.
Sal que rota cada día
Para contar visitantes únicos sin identificarte usamos un hash con una sal aleatoria que se regenera cada día y se destruye a los dos. No es reversible y no permite reconocerte de un día para otro.
Do Not Track, respetado
Si tu navegador envía Do Not Track o Global Privacy Control, no registramos absolutamente nada — ni siquiera la visita. Lo verificamos en el cliente y otra vez en el servidor.
El estándar se demuestra, no se declara.
Esto es la superficie. Lo nuestro es el fondo.
Los headers son 9 controles de más de 100. Agenda un diagnóstico gratuito y revisamos tu postura completa frente a los marcos que te aplican.