Sobre nuestro escáner
Actualizado el 2 de agosto de 2026
Si llegaste aquí desde un registro en tu servidor, el tráfico provino de SecureMyVibe. Somos un servicio que ejecuta verificaciones de seguridad en sitios web y traduce el resultado para quienes los construyeron, que por lo general no son especialistas en seguridad. Esta página existe para que sepas exactamente qué ocurrió y qué puedes hacer al respecto.
Cómo identificar nuestro tráfico
- User-Agent
- SecureMyVibe-Scanner/1.0 (+https://securemyvibe.ai/scanner)
- Dirección de origen
- 18.229.7.238
- Métodos HTTP
- Casi todo es GET, HEAD y OPTIONS. Dos verificaciones envían POST sin escribir — ver más abajo
- Volumen
- En el pico, unas 70 solicitudes por segundo, y una verificación dura de unos minutos a diez
Qué hace el escáner
Solicita páginas públicas, lee las cabeceras de respuesta, recorre los archivos JavaScript en busca de las direcciones escritas en ellos y verifica configuraciones conocidas por exponer datos: cabeceras de seguridad ausentes, políticas de CORS permisivas, claves en archivos públicos, endpoints que responden sin autenticación. Es el mismo tipo de verificación que cualquiera podría hacer abriendo el sitio en un navegador, solo que de forma sistemática.
Qué envía el escáner y qué no hace
El descubrimiento de endpoints es de solo lectura: para saber si una dirección acepta escritura, el escáner hace una única solicitud OPTIONS y lee las cabeceras que responde tu propia aplicación, sin enviar nunca POST, PUT, PATCH ni DELETE. Ninguna verificación crea, modifica ni borra datos en tu sistema. Dos excepciones envían POST sin escribir nada. La primera pregunta si tu API GraphQL expone su propio esquema: lo intenta primero por GET, y solo repite por POST en /graphql y /api/graphql, direcciones que solo existen si de verdad hay un servidor GraphQL allí; la consulta solo lee el esquema. La segunda es una verificación de configuración de Firebase, que consulta si un email ya está registrado sin crear ni modificar nada. El escáner no intenta adivinar la contraseña de nadie, no crea cuentas, no dispara correos, no lee ni copia datos de usuarios, y no explota los fallos que encuentra más allá de lo necesario para detectarlos.
Quién solicitó esta verificación
Una verificación solo comienza cuando alguien introduce la dirección de un sitio en nuestro formulario. No rastreamos internet ni elegimos objetivos por nuestra cuenta. No podemos comprobar que quien escribió la dirección sea la persona responsable del sitio, y por eso publicamos esta página: para que esa persona pueda identificarnos y actuar si la verificación no fue autorizada.
Cómo bloquearnos o solicitar la exclusión
Puedes bloquear la dirección de origen en tu firewall o CDN, o bloquear el User-Agent indicado arriba. El escáner no intenta eludir ningún bloqueo y nada cambia en tu sitio si lo haces. Si prefieres que tu dominio nunca sea verificado, escribe al contacto de abajo indicando el dominio: mantenemos una lista de exclusión y la aplicamos manualmente, sin exigir más prueba de propiedad que el control del dominio.
Hablar con una persona
Para solicitudes de exclusión, dudas sobre un registro concreto o cualquier preocupación sobre el comportamiento del escáner, escribe a support@securemyvibe.ai. Somos un equipo pequeño y lo leemos todo; si es urgente, indícalo en el asunto.