¿Dónde toca la jurisdicción de EE. UU. su stack?
Ingrese cualquier dominio. Resolvemos DNS, obtenemos la respuesta HTTP, analizamos el HTML y comparamos con una base de datos de proveedores bajo jurisdicción de EE. UU. El resultado le dice qué proveedores expuestos a la CLOUD Act golpean sus visitantes - y cómo es el equivalente UE.
Lo que este escaneo realmente comprueba
El escaneo está intencionalmente limitado a lo que puede ver un visitante no autenticado. Resolvemos registros MX, NS y TXT vía DNS, obtenemos la página de inicio vía HTTPS, analizamos las cabeceras de respuesta y extraemos cada elemento script, iframe y link de los primeros 200 KB de HTML.
Luego cotejamos esas señales con una base de datos de huellas de más de 40 proveedores SaaS y de infraestructura bajo jurisdicción de EE. UU. en CDN, hosting, DNS, correo, analítica, marketing, seguimiento de errores, soporte al cliente y pagos.
Lo que el escaneo no puede ver: llamadas backend-to-backend (su aplicación llamando a webhooks de Stripe, envío de logs a Datadog, notificaciones push del lado del servidor, integraciones SaaS internas). Eso requiere una revisión de arquitectura interna y es donde reside la mayor parte de la exposición real a EE. UU.
Los resultados se almacenan en caché durante 24 horas por dominio. Limitado a 10 escaneos por IP por hora.