Escáner de seguridad OWASP Top 10 gratuito para webs y repositorios de código
Verifica la propiedad, ejecuta análisis pasivos y activos, y obtén una puntuación detallada mapeada a las 10 categorías OWASP. Gratis, open source, sin rastreo.
Solo propietarios verificados
Antes de cualquier análisis debes demostrar que eres propietario del dominio o repositorio. Conecta repos privados de GitHub mediante GitHub App — sin necesidad de archivos de verificación públicos.
Análisis pasivo + activo
Cabeceras HTTP de seguridad, SSL/TLS, simulación de ataques con OWASP ZAP y análisis estático de código fuente para proyectos JavaScript y TypeScript.
Puntuación de seguridad sobre 100
Cada hallazgo se mapea a una categoría OWASP Top 10. Ve qué pasó, qué falló y reporta falsos positivos directamente desde tus resultados.
Gratuito y open source
Sin planes de pago, sin vendor lock-in. OWMeter es open source — inspecciona el código, contribuye o alójalo tú mismo.
Últimos sitios con alta puntuación de seguridad
Sitios con puntuación 90 o más en OWMeter
La seguridad web no es opcional
Las webs mal configuradas son el objetivo más fácil para los atacantes. Conocer tu nivel de seguridad es el primer paso.
46%
de las brechas de datos afectan a organizaciones con menos de 1.000 empleados (Verizon DBIR 2024)
4,45 M$
coste medio de una brecha de datos a nivel global (IBM 2023)
Minutos
es lo que tarda un escáner automático en detectar una web vulnerable
Estándar
El OWASP Top 10 es el referente mundial para la seguridad de aplicaciones web
Cómo funciona
Tres pasos para conocer el nivel de seguridad de tu proyecto
1Añade tu proyecto
Introduce la URL de tu web o enlaza un repositorio en GitHub, GitLab o Bitbucket. Los repos privados de GitHub están soportados mediante GitHub App.
2Verifica la propiedad
Confirma que eres dueño del dominio mediante registro DNS TXT, meta tag HTML o archivo .well-known. Para repos privados de GitHub conectados vía GitHub App, no es necesario ningún paso adicional.
3Obtén tu puntuación
Recibe una puntuación de seguridad sobre 100 y el listado completo de hallazgos por categoría OWASP. Sabrás exactamente qué falla y qué debes corregir.
Cada análisis se mapea al OWASP Top 10
El OWASP Top 10 es el estándar mundial para los riesgos de seguridad más críticos en aplicaciones web. OWMeter evalúa tu proyecto en cada categoría.
Broken Access Control
Auth guards, CORS policies, path traversal, IDOR, SSRF
Security Misconfiguration
HTTP headers, CSP, X-Frame-Options, server info leakage
Software Supply Chain Failures
Known CVEs and outdated dependency detection
Cryptographic Failures
HTTPS, HSTS, TLS config, Secure cookie flag, weak algorithms
Injection
SQL, XSS, and command injection via OWASP ZAP active scan
Insecure Design
Hardcoded secrets, passwords, and API keys in source code
Authentication Failures
Cookie flags, JWT signing, password hashing, brute-force protection
Software or Data Integrity Failures
Missing SRI on external scripts and unsafe deserialization
Security Logging & Alerting Failures
Logging practices and sensitive data in logs
Mishandling of Exceptional Conditions
Empty catch blocks and silenced exceptions in source code