Precios
Precios pensados para cómo realmente se compra seguridad
La seguridad ofensiva no se compra como un software con planes fijos — depende de qué tan grande es tu aplicación, cuántos activos tenés, y qué tan seguido necesitás evaluarlos. Por eso cotizamos a medida, pero te mostramos exactamente cómo llegamos a ese número.
Dos modelos, según lo que necesités
Proyecto puntual
Para cuando necesitás evaluar algo específico — una aplicación antes de un release, un requisito de auditoría, una evaluación anual. Se cotiza según el alcance acordado, con dos formas de facturarlo:
- Por tiempo y materiales. Una tarifa por día de trabajo, según la duración del proyecto, el tamaño del equipo asignado y la modalidad (remoto, presencial o híbrida). Ideal cuando el alcance todavía no está 100% definido, o cuando preferís pagar por el esfuerzo real invertido.
- Alcance cerrado. Un precio fijo acordado de antemano, en base a un cuestionario de scoping que completamos juntos antes de arrancar. Ideal cuando ya tenés claro qué se va a evaluar y preferís previsibilidad total de costo.
Programa continuo (Continuous Pentesting / PTaaS)
Para cuando necesitás cobertura sostenida en el tiempo, no una foto única. Funciona con un esquema de créditos o de programas por duración — ver el detalle completo en nuestra página de Continuous Pentesting / PTaaS. En términos generales:
- Comprás un paquete de cobertura (créditos o un programa de duración fija) en vez de recotizar cada evaluación.
- Los créditos se pueden aplicar a cualquier combinación de nuestros servicios (web, API, infraestructura, cloud) a medida que surge la necesidad.
- Ideal si tu superficie de ataque cambia seguido, o si necesitás satisfacer un requisito de testing recurrente (compliance, releases frecuentes).
Un proyecto de pentesting típico —una sola aplicación o área— suele durar entre 1 y 4 semanas, con un costo que depende directamente de las respuestas al cuestionario de scoping de la siguiente sección.
Cuestionario de scoping por servicio
Así llegamos a un número concreto. Estas son las preguntas que te vamos a hacer según el tipo de evaluación — cuanto más completo nos las respondas de entrada, más rápido te llega la cotización.
Pentesting de Aplicación Web+
- ¿Qué funcionalidades ofrece la aplicación?
- ¿Qué tamaño tiene (cantidad estimada de pantallas únicas)?
- ¿Cuántos grupos de usuarios distintos hay que auditar?
- ¿Cuántos endpoints/métodos de API usa la aplicación?
- ¿Vamos a poder registrar cuentas para todos los grupos de usuario dentro del alcance?
Pentesting de Aplicación Móvil+
- ¿Qué tamaño tiene la aplicación (cantidad estimada de pantallas únicas)?
- ¿Cuántos endpoints/métodos de API usa?
- ¿Comparte el backend con otras aplicaciones?
- ¿Cuántos grupos de usuario distintos hay, y cuántos hay que testear?
- ¿Para qué plataforma y versión está disponible (iOS, Android)?
Pentesting de Infraestructura+
- LAN: ¿Cuántos hosts activos hay en la red (servidores, routers, firewalls, computadoras, impresoras, notebooks, etc.)?
- LAN: ¿Cuántas ubicaciones físicas de LAN existen?
- LAN: ¿Se puede testear toda la red desde una sola ubicación?
- LAN: ¿Se puede testear de forma remota los equipos de la red interna?
- WAN: ¿Cuántas direcciones IP públicas (o qué máscara de subred) se van a analizar?
Cloud Security Assessment+
- ¿Qué entorno cloud se va a auditar (AWS, GCP, Azure)?
- Vamos a necesitar acceso a paneles de administración/consolas con los permisos correspondientes.
- ¿Qué tamaño tiene el entorno cloud (cantidad estimada de máquinas, bases de datos, extensión de las políticas de firewall, etc.)?
- ¿Qué servicios específicos de cloud usás (por ejemplo, Elastic Beanstalk, Azure Kubernetes Service, etc.)?
Ingeniería Social+
- ¿Cuántas ubicaciones hay que auditar en una prueba presencial?
- ¿Cuántos escenarios de prueba hay que implementar en las campañas de phishing/vishing?
- ¿Cuántos empleados van a ser evaluados en esas campañas?
- ¿Cuál es el idioma principal de la organización?
- ¿Qué software usa la organización (Office 365/M365, Google Workspace, Sharepoint, Teams, Windows, macOS, etc.)?
Secure Code Review+
- ¿Cuántas líneas de código tiene la aplicación aproximadamente?
- ¿En qué tecnologías está desarrollada?
- ¿Los tests se pueden hacer en estaciones de trabajo de Pentware o necesitan un entorno específico del cliente?
- ¿Vas a poder compartir una copia del código a analizar?
Modular: sumá lo que necesités
Además del proyecto base, podés sumar módulos adicionales según tu necesidad:
- Reverificación de hallazgos, para confirmar que las correcciones funcionaron.
- Capacitación en Ciberseguridad, para tu equipo técnico o no técnico.
- Reportes personalizados, mapeados a un marco de cumplimiento específico.
- Reportes para múltiples audiencias, si necesitás una versión ejecutiva además de la técnica.
¿Sos una startup o una PyME?
Muchas plataformas del sector ofrecen un descuento específico para empresas en etapa temprana. Si tu perfil es este, contanos en qué etapa está tu organización — evaluamos caso por caso si aplica un esquema de precio adaptado a tu presupuesto, sin resignar la profundidad de la evaluación.
Cómo pedir una cotización
01Contanos qué necesitás evaluar
Completá el cuestionario de scoping correspondiente, o simplemente escribinos y lo hacemos juntos en una llamada.
02Te proponemos el modelo
Tiempo y materiales, alcance cerrado, o programa continuo, según lo que mejor se ajuste a tu caso.
03Recibís una propuesta clara
Con el alcance, el cronograma y el costo detallados — sin sorpresas después de arrancar.
Preguntas frecuentes
¿Por qué no publican una tabla de precios fija?+
Porque el costo real depende de variables concretas (tamaño de la aplicación, cantidad de activos, profundidad requerida) que varían mucho de un cliente a otro. Preferimos cotizar a medida antes que mostrarte un número que después no se sostiene, o esconder todo detrás de "contactanos" sin darte ninguna referencia de cómo llegamos al costo.
¿Cobran en pesos o en dólares?+
[Definir según tu estrategia real — completar antes de publicar]
¿Cuál es la diferencia entre tiempo y materiales y alcance cerrado?+
Tiempo y materiales cobra por el esfuerzo real invertido (ideal si el alcance puede cambiar sobre la marcha); alcance cerrado te da un precio fijo acordado de antemano según lo que respondas en el cuestionario de scoping.
¿Puedo combinar un proyecto puntual con un programa continuo más adelante?+
Sí, muchos clientes empiezan con una evaluación puntual y después migran a un esquema de Continuous Pentesting cuando la relación ya está probada.
¿El costo incluye reverificación de hallazgos?+
Depende del modelo — aclaralo durante el scoping. En muchos de nuestros servicios ya la incluimos por defecto (ver cada página de servicio específica).
Contanos qué necesitás evaluar
Completá el cuestionario de scoping que corresponda, o escribinos directamente — te respondemos con una propuesta clara, no con una hoja de cálculo indescifrable.
Solicitar cotizaciónSolicitar cotizaciónSolicitar cotización