Perspectiva externa, sin acceso interno
Todo análisis se realiza sin credenciales ni acceso interno: solo lo que un observador externo no autenticado también podría ver. PerimetroX no instala agentes en tu infraestructura ni requiere acceso a sistemas internos para operar.
Autorización por escrito
Ningún análisis se ejecuta sobre un dominio o IP sin autorización explícita y por escrito del cliente, dentro de un alcance acordado. Si un activo no está autorizado y dentro del alcance, no se analiza.
Alcance y exclusiones
El alcance autorizado se define junto al cliente e incluye exclusiones explícitas cuando corresponde: activos, rangos o ventanas horarias que quedan fuera del análisis. Cualquier ampliación del alcance (por ejemplo, incorporar activos adicionales descubiertos durante el análisis) requiere autorización separada — nunca se asume tácitamente.
Infraestructura directa e indirecta
Un activo puede aparecer en un análisis por asociación (comparte IP, rango o proveedor con un activo confirmado) sin que eso implique que pertenece a tu organización. PerimetroX distingue infraestructura directa — confirmada como propia — de infraestructura indirecta, como CDN, hosting compartido o servicios de terceros, que nunca se atribuye automáticamente al cliente.
Separación por cliente
Cada cliente tiene su propio espacio de datos, aislado del resto. La información de un análisis — inventario, hallazgos, evidencia y reportes — nunca se mezcla ni se comparte entre clientes distintos.
Acceso privado a resultados
Los reportes y el portal de clientes se sirven detrás de un control de acceso autenticado; los archivos nunca quedan expuestos en URLs públicas. Solo personas autorizadas por el cliente pueden ver los resultados de su propio análisis.
Tratamiento de los resultados
Cada hallazgo se presenta con su nivel de confianza y su evidencia asociada — nunca como una afirmación sin respaldo. Cuando una búsqueda queda acotada por el plan contratado, el reporte lo declara explícitamente en vez de sugerir un total que no fue verificado.
Límites del servicio
PerimetroX es una perspectiva externa y no autenticada: no reemplaza una auditoría interna, un pentest con credenciales ni un programa de gestión de vulnerabilidades. No garantiza cobertura ilimitada ni la ausencia de riesgo — entrega evidencia trazable sobre lo que fue efectivamente analizado, dentro del alcance autorizado y las modalidades comerciales vigentes.
¿Tienes preguntas sobre alcance o confidencialidad?
Conversemos sobre el dominio principal de tu organización y el alcance que quieres autorizar.