PCI DSS v4.0.1 Req 6.4.3 Req 11.6.1 82 Tests Score 95/100
CAEV-SIM

Automatiza el cumplimiento PCI DSS v4.0.1. Protege tus páginas de pago contra Magecart. Monitoreo en tiempo real, sandbox de malware, reportes QSA automáticos.

14 días de prueba gratis. Sin tarjeta de crédito.

CAEV-SIM monitorea automáticamente todos los scripts que se cargan en tus páginas de pago. Utiliza Playwright (Chromium) para escanear tus URLs como lo haría un visitante real, captura cada script, calcula su huella digital SHA-384, y te alerta en tiempo real si algo cambia o aparece un script no autorizado.

Esto es exactamente lo que exigen los requisitos 6.4.3 y 11.6.1 de PCI DSS v4.0.1. Sin CAEV-SIM, tendrías que hacerlo manualmente: revisar cada script, documentar cada cambio, y generar evidencias para el auditor. Con CAEV-SIM, todo es automático.

Sitios monitoreados4 (demo)
Scripts detectados209 en 90s
Score PCI98%
Cobertura SRI95%
Patrones malware20
Endpoints API72
Tiempo instalación5 minutos
Tests82 automatizados

Funcionalidades

Inventario SHA-384

Huella criptográfica única por script. Filtro, búsqueda, autorización individual con justificación PCI.

Security Headers

CSP, HSTS, X-Frame-Options con score 0-100 por sitio. Cumplimiento PCI 11.6.1.

Sandbox Aislado

Docker sin red, memoria limitada, solo lectura. 20 patrones anti-malware.

Inteligencia

VirusTotal, Shodan, CISA KEV, APT Groups. Todo gratuito, correlacionado con tus datos.

Reportes QSA

Documento formal para auditor en 1 clic. PDF Ejecutivo 360 para gerencia.

Alertas

Email, Slack, Discord, Teams. Workflow: detectar, investigar, resolver.

Historial

Cada cambio de script registrado con hash anterior, nuevo, timestamp. Trazabilidad total.

Autorizaciones PCI

Justificación documentada por script. Cumple 6.4.3: inventario con dueño y propósito.

Backup Diario

Automático 02:00 UTC. Rotación 7 días. Sin intervención manual.

Beneficios

Sin agentes

No instalas nada en tus sitios. El escaneo es externo, como un visitante.

Datos locales

Todo en tu infraestructura. Sin enviar datos de pago a terceros.

5 minutos

Instalación. Docker o VM, tú eliges. SaaS disponible.

Cumplimiento documentado

Reporte QSA listo para tu auditor. Evidencias por script.

Anti-Magecart 24/7

Sandbox aislado detecta skimming antes del fraude.

Multi-cliente

Un panel para todas tus empresas. Selector y whitelist por tenant.

Escalable

Workers horizontales. De 5 a 5000 sitios sin cambios.

API completa

72 endpoints REST documentados. Integra con tu ecosistema.

No necesitas cumplir PCI DSS?

CAEV-SIM también es para ti. La seguridad de tus scripts no debería depender de una regulación.

🛡
Protección anti-Magecart

El skimming digital no distingue si tienes PCI o no. Si procesas pagos, eres objetivo.

👁
Visibilidad total

Sabes cuántos scripts cargan tus páginas? La mayoría no. CAEV-SIM te muestra cada uno.

🔔
Alertas de cambios

Un CDN se actualiza, un script cambia sin aviso. Te enteras al instante.

📋
Inventario automático

Registro de todos los scripts en tus sitios. Para desarrollo, seguridad y compliance.

💰
Previene pérdidas

Un Magecart cuesta millones. CAEV-SIM cuesta menos que un solo incidente.

🚀
Preparado para el futuro

Si algún día necesitas PCI, ya tienes meses de evidencias. Adelántate.

Cómo se instala?

Docker (ZIP)

Descargas 300 KB. ./install.sh. 4 preguntas. 3 minutos.

VM (OVA)

Importas en VirtualBox. Enciendes. Licencia y credenciales. 5 minutos.

Nuevo

SaaS (Nube)

Regístrate, paga con tarjeta, accede al instante. Sin instalar nada.

Stack Tecnológico

Python 3.11 FastAPI PostgreSQL 15 Redis 7 Celery Playwright Docker JWT VirusTotal Shodan CISA KEV

Planes para cada necesidad

Trial

$0/14 días
  • 2 sitios
  • 10 escaneos/día
  • 14 días retención
  • Alertas por email
Probar Gratis

Basic

$55/mes
  • 3 sitios
  • 50 escaneos/día
  • 30 días retención
  • Alertas por email + Slack/Teams
  • API REST
  • Notificaciones en tiempo real
Suscribirse

Enterprise

$500/mes
  • Sitios ilimitados
  • Escaneos ilimitados
  • 365 días retención
  • Alertas email + Slack/Teams/Discord
  • API REST completa
  • Soporte prioritario
Contactar

Listo para proteger tus páginas de pago?

Comenzar Gratis