Noxtech Hablar por WhatsApp

NO TE VAN A HACKEAR A TI.VAN A HACKEAR TU WORDPRESS, Y TÚ ESTÁS ADENTRO.

Vigilancia mensual de seguridad y cumplimiento Ley 21.719, revisada y firmada por un ingeniero certificado.

Folio

Puntaje

Fecha

Vence

Sin costo · Sin cuenta · Informe en tu correo en minutos


¿Y quién me va a hackear a mí?

Nadie. Nadie se levanta pensando en tu clínica.

Lo que existe son programas que recorren internet de corrido, probando millones de sitios por día, buscando una versión vieja de WordPress o un complemento con una falla ya publicada. No eligen víctima. Hacen una búsqueda, y tu sitio aparece o no aparece en el resultado.

Si aparece, lo que sigue es automático: te dejan el sitio mostrando publicidad de otra cosa, lo usan para mandar correo basura a tu nombre, o cifran lo que hay adentro y te piden plata. Y adentro, en una clínica, están los datos de tus pacientes.

La pregunta correcta no es quién querría atacarte. Es cuánto tiempo lleva tu sitio apareciendo en esa búsqueda sin que nadie lo revise.


Un puntaje de cumplimiento no es seguridad

Hay varios escáneres gratuitos que te dan una nota de cumplimiento de la Ley 21.719 en treinta segundos. Probamos dos con el mismo sitio, el mismo día:

Escáner de un competidor37%
Escáner de otro competidor78/100
Mismo sitio. Misma fecha. Ninguno de los dos miró si el sitio tenía una vulnerabilidad conocida.

Los dos números son legítimos y los dos miden cosas distintas, porque no existe un estándar. Por eso un número automático solo sirve si alguien lo interpreta.

Y sobre todo: revisar si publicaste una política de privacidad no es lo mismo que revisar si tu sitio se puede vulnerar. Nosotros hacemos las dos, y la segunda es la que importa primero.

HALLAZGO vulns.wordpress.outdated Gravedad Alta Detectado WordPress 6.4.2 · 3 versiones atrás Público desde 2026-02-11 Qué pasa Hay 7 fallas conocidas para esa versión Quién lo arregla Quien te administra el sitio

Así se ve un hallazgo dentro del informe. Eso es lo que un escáner de cumplimiento no busca.


Cómo funciona

01
Escribes tu dominio

Sin crear cuenta y sin dejar tarjeta. Solo declaras que el sitio es tuyo o que tienes autorización.

02
Revisamos tu sitio desde afuera

Como lo vería cualquier visitante, sin entrar a nada protegido y sin tocar tu información. Demora unos minutos.

03
Te llega el informe por correo

Un puntaje, los riesgos explicados en palabras simples, qué hacer con cada uno y quién puede hacerlo. Se lee en tres minutos.

04
Vuelve a revisarse todos los meses

Si contratas el Radar. Un problema nuevo aparece solo, sin que tú cambies nada, el día que se publica una falla.


Qué miramos en tu sitio

  • Si tu sitio tiene una falla ya publicadaBuscamos vulnerabilidades conocidas de tu gestor de contenidos y de sus complementos, de esas que ya tienen código de ataque dando vueltas.
  • Si la conexión de tus pacientes va protegidaEl certificado que hace salir el candado en el navegador: si está vigente, si está bien puesto y si alguien podría meterse en el medio.
  • Qué partes de tu servidor están abiertas a internetServicios que deberían estar solo puertas adentro y a veces quedan alcanzables desde cualquier parte, como la base de datos.
  • Cómo está configurada la seguridad del servidorInstrucciones que tu sitio le da al navegador para protegerlo, y datos que está contando de más sobre qué versiones usa.
  • Lo que va a exigirte la Ley 21.719Si tienes política de privacidad publicada, si tus formularios piden consentimiento y si avisas del uso de cookies.

Este análisis es externo y no intrusivo: revisa lo que tu sitio muestra hacia internet. No es una prueba de penetración. No revisa lo que está detrás de un inicio de sesión, ni tu código fuente, ni tu red interna, ni los computadores de tu oficina.


Qué cuesta

El primer análisis no cuesta nada. Desde ahí decides tú.

Radar inicial Gratis

El análisis que pides arriba. Informe completo a tu correo, una vez.

Puesta a punto $250.000

precio final

Arreglamos lo que salió en el informe, te dejamos la política de privacidad y el registro que pide la ley, y queda por escrito que se revisó. Es una vez.

Radar anual $299.000

al año · precio final · Equivale a 10 meses de $29.990

Revisamos todos los meses y te avisamos cuando algo cambia. Un análisis es una foto; esto es la película. Es lo que hace que no tengas que acordarte tú.

Preguntar por el Radar anual
Remediación ejecutada básica $150.000

precio final

Si prefieres que los arreglos los ejecutemos nosotros en vez de pasarle la lista a tu proveedor.

Servicios emitidos con boleta de honorarios; no afectos a IVA. Si Noxtech pasa a emitir factura, el precio publicado seguirá siendo el precio final.


La Ley 21.719 viene incluida

Desde el 1 de diciembre de 2026 la Ley 21.719 va a exigirle a cualquier organización que trate datos personales informar qué datos usa y para qué, tener una base para usarlos y poder demostrarlo. Una clínica trata datos de salud, que la ley considera sensibles.

No vendemos eso por separado. Va dentro de la Puesta a punto y se mantiene con el Radar anual, porque cumplir una vez y no volver a mirar es exactamente el problema que tiene esta categoría.

La información sobre la Ley 21.719 corresponde al texto vigente a la fecha de este informe. El informe es orientativo y no constituye asesoría legal. El análisis se basa en señales técnicas detectables públicamente en tu sitio web y no reemplaza la revisión de un abogado especialista en protección de datos. Para cumplimiento formal de la Ley 21.719 consulta con un profesional.


Quién revisa tu sitio

Noxtech opera desde 2026. No es una plataforma automática con un correo de soporte: cada informe lo firma una persona con nombre.

Hervik Moraga

Ingeniero en ciberseguridad

CEH · eJPTv2 · Security+

Noxtech no es un organismo certificador ni una entidad acreditadora. Este informe deja constancia de que un ingeniero en ciberseguridad revisó tu sitio en la fecha indicada. No otorga certificación, acreditación ni sello de conformidad de ningún tipo.


Preguntas

¿Van a entrar a mi sitio o a tocar algo?

No. Miramos tu sitio desde afuera, como lo vería cualquier persona con un navegador. No entramos a tu administrador, no probamos contraseñas y no modificamos nada.

¿Qué pasa si postergan la ley?

Hay un proyecto en trámite que podría mover la fecha. Si eso ocurre, cambia el plazo, no el problema: los programas que buscan sitios vulnerables no esperan a que entre en vigencia una ley. Por eso vendemos seguridad y el cumplimiento viene incluido, y no al revés.

Ya usé un escáner gratis y me dio buen puntaje

Puede ser, y puede que ese puntaje sea correcto para lo que ese escáner mide. Casi todos revisan si publicaste ciertos textos legales. Ninguno de los que probamos revisa si tu sitio tiene una vulnerabilidad conocida con código de ataque publicado, que es otra cosa.

¿Necesito saber de computación?

No. El informe está escrito para que lo entienda quien decide, no quien programa. Cada arreglo dice quién puede hacerlo, y en general es quien ya te administra el sitio.

¿Y si el informe se equivoca?

Las herramientas automáticas producen falsos positivos. Si crees que un hallazgo no corresponde a tu sitio, escríbenos y lo revisamos: corregirlo es parte del servicio.

¿Qué hacen con mis datos?

Puedes revisar qué datos guardamos, por cuánto tiempo y cómo pedir que los eliminemos en nuestra Política de privacidad. Escribiendo a privacidad@noxtech.cl ejerces cualquiera de tus derechos.

El Radar gratuito permite un análisis por dominio cada 24 horas y hasta tres por dirección de correo. Es un servicio sin costo y puede no estar disponible de forma momentánea.