SSL/TLS · DNS · Vencimiento de Dominios
Monitoreo SSL, DNS y de dominios para equipos de producción
Verificación continua de certificados SSL/TLS, registros DNS y vencimiento de dominios en toda su flota. Programable mediante una API REST. Entregada a través de nueve canales de alerta.
Qué monitorizamos
Vencimiento del certificado, emisor, nombres alternativos del sujeto, validación de la cadena y algoritmo de firma. Certificados de origen detrás de CDN soportados mediante Private Certs.
Umbrales por sitio: 60, 30, 14, 7, 1 días, o cualquier plazo personalizado.
Seguimiento de registros A, AAAA, CNAME, MX, TXT y NS. Detecta cambios en registros e intentos de secuestro de DNS.
Detección de cambios basada en diferencias con estado histórico completo.
Vencimiento del registro, registrador, cambios de titular y monitorización basada en WHOIS.
Alertas por etapas a 90, 30, 14, 7 y 1 días antes del vencimiento.
Supervisa los registros públicos de Certificate Transparency para detectar certificados recién emitidos para tu dominio: emisiones no autorizadas, certificados de phishing y fallos de renovación.
Alerta instantánea cuando una CA no reconocida emite un nuevo certificado para tu dominio.
API para desarrolladores
Monitorización programable
API REST con autenticación Bearer-token. Añada sitios, active comprobaciones bajo demanda, consulte el estado y gestione canales de alerta desde sus scripts y pipelines de CI.
MCP para asistentes de IA
Monitoreo que su IA puede operar.
Expón el estado SSL, DNS y de dominio a Claude y otros clientes MCP. El endpoint público comprueba cualquier dominio sin registro; el privado lee tus propios sitios monitorizados.
Compatible con
Modos de fallo que detectamos
El vencimiento del certificado destruye señales de confianza
Los navegadores muestran advertencias de «No seguro». Los visitantes abandonan sesiones. Los motores de búsqueda degradan el posicionamiento. La recuperación requiere tanto renovación como trabajo reputacional.
Los secuestros DNS habilitan compromiso aguas abajo
Cambios de registro no detectados dirigen tráfico legítimo a infraestructura controlada por atacantes. Las credenciales y tokens de sesión quedan expuestos en su dominio.
Herramienta pública
Inspeccione la cadena de certificados de cualquier dominio
Sin registro. Vea el emisor, vencimiento, algoritmo de firma y lista completa de SAN antes de crear una cuenta.
Canales de alerta
Gratis: alertas en panel. Starter y Pro: Correo, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty y webhooks genéricos.
Precios
Precios para cada escala operativa
Cada plan incluye monitorización SSL/TLS, DNS y de dominio. API REST disponible en todos los planes. Cancele en cualquier momento.
Gratis
Para proyectos individuales y evaluación
$0/mo
- Dos sitios monitorizados
- Comprobaciones SSL y DNS diarias, y de dominio semanales
- Alertas en panel
- Acceso a la API REST
- Canales de alerta externos
Starter
Para equipos pequeños y proyectos secundarios en producción
$7.9/mo
$9.9$79/año (17% de descuento)
- Cinco sitios monitorizados
- Comprobaciones SSL y DNS diarias, y de dominio semanales
- Los nueve canales de alerta
- Correo, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- Dos mil llamadas API/mes a cinco QPS
Pro
Para cargas de producción y equipos SRE pequeños
$15.9/mo
$19$159/año (17% de descuento)
- Veinte sitios monitorizados
- Comprobaciones SSL y DNS diarias, y de dominio semanales
- Los nueve canales de alerta
- Correo, Slack, Discord, Teams, Telegram, DingTalk, Feishu, PagerDuty, Webhook
- Diez mil llamadas API/mes a diez QPS
Facturación anual disponible (diecisiete por ciento de descuento). API REST en todos los planes.
Preguntas que vale la pena responder
Tres cosas: certificados SSL/TLS (caducidad, emisor, cadena, SAN, algoritmo de firma), registros DNS (A, AAAA, CNAME, MX, TXT, NS) y registro de dominio (caducidad, registrador, cambios WHOIS). Las tres categorías están incluidas en cada plan.
Sí. El agente Private Certs se ejecuta en tu infraestructura e inspecciona el certificado que el origen devuelve de verdad. Útil para Cloudflare y otros CDN que ocultan el certificado real en el handshake público.
Email, Slack, Discord, Microsoft Teams, Telegram, DingTalk, Feishu, PagerDuty y webhooks genéricos. Los plazos por defecto son 60, 30, 14, 7 y 1 día antes del vencimiento, y el conjunto es editable por sitio.
Dos sitios, comprobaciones SSL/DNS diarias y de dominio semanales, las tres categorías de monitorización, API REST, alertas en panel. Sin tarjeta. Sin caducidad.
Sí. API REST con autenticación Bearer-token (prefijo sp_), especificación OpenAPI 3.1 en /openapi.yaml, servidor MCP oficial para asistentes de IA. Cada plan incluye acceso a la API, los límites de velocidad escalan con el nivel.
Para certificados públicos, DNS y dominios: no. Escribe un dominio, la verificación empieza en menos de un minuto. Para certificados internos, instala el agente Private Certs en un host que pueda llegar al servicio.
En Estados Unidos. Nuestra infraestructura principal es Supabase (base de datos, alojada en EE. UU.) y la aplicación se sirve a través de la red global de Cloudflare. Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256). Copias de seguridad durante 7 días.
El resultado se registra con el error exacto, el panel lo muestra bajo el sitio y cualquier umbral de alerta configurado se dispara en los canales habilitados. Puedes volver a ejecutar un sitio desde el panel o la API sin esperar al siguiente intervalo.
Comience a monitorizar en treinta segundos
Sin tarjeta de crédito. Dos sitios gratis de por vida.