AUDITORÍA DE RED — ANÁLISIS PQC

RADAR

Analiza TLS, WiFi, VPN y DNS de tu infraestructura para evaluar la preparación ante criptografía post-cuántica. Scoring A-F ponderado.

TLS/SSL WiFi WPA2/WPA3 VPN IKE/IPsec DNS DNSSEC/CAA/DANE PQC Readiness Scoring A-F

Tu infraestructura de red sobrevivirá a la era cuántica?

  • !

    TLS con criptografía obsoleta

    RSA y ECDSA serán vulnerables al algoritmo de Shor. Los certificados TLS actuales no incluyen protección post-cuántica. Un atacante que capture tráfico hoy podrá descifrarlo cuando existan ordenadores cuánticos (harvest now, decrypt later).

  • !

    WiFi sin protección cuántica

    WPA2-PSK usa intercambios de clave vulnerables. Incluso WPA3-SAE no incluye algoritmos PQC. Las redes WiFi corporativas son el primer punto de ataque a la infraestructura interna.

  • !

    VPN con DH vulnerable

    Los túneles IPsec y OpenVPN usan Diffie-Hellman o curvas elípticas para el intercambio de claves. Ambos serán rotos por computación cuántica. Sin PFS, todo el tráfico histórico queda expuesto.

  • !

    DNS sin DNSSEC ni DANE

    Sin DNSSEC, las respuestas DNS pueden ser manipuladas. Sin DANE/TLSA, no hay anclaje de certificados vía DNS. Sin CAA, cualquier CA puede emitir certificados para tu dominio.

VULNERABLE
// Lo que Radar detecta en tu red...

TLS: RSA-2048 → Vulnerable a Shor
WiFi: WPA2-PSK/TKIP → Débil
VPN: IKEv1 DH-2 3DES → Inseguro
DNS: Sin DNSSEC, sin CAA

// PQC Readiness: 12%
// Nivel: VULNERABLE
// Nota global: F

4 análisis de red, evaluación PQC, una sola llamada

Radar audita TLS, WiFi, VPN y DNS de tu infraestructura. Evalúa la preparación post-cuántica con scoring A-F ponderado y genera un informe con recomendaciones priorizadas.

1

Análisis TLS/SSL

Certificado (tipo de clave, tamaño, emisor, expiración), cipher suites, protocolo TLS, cadena de confianza. Detección de cipher suites débiles y evaluación PQC.

2

Análisis WiFi

Versión WPA (WPA2/WPA3), cifrado (CCMP/GCMP), intercambio de claves (PSK/SAE/ECDH), PMF. Evaluación de vulnerabilidad ante computación cuántica.

3

Análisis VPN

Versión IKE, grupos Diffie-Hellman, cifrado (AES/ChaCha20), hash (SHA-256/384/512), Perfect Forward Secrecy. Detección de configuraciones inseguras.

4

Análisis DNS

DNSSEC (autenticidad DNS), CAA (CAs autorizadas), DANE/TLSA (anclaje de certificados), SPF y DMARC (protección email). Scoring por registro.

4

Categorías de análisis de red

PQC

Evaluación de preparación post-cuántica

A-F

Scoring ponderado global y por categoría

Un motor, cuatro análisis, evaluación PQC integrada

Radar analiza cada capa de tu infraestructura de red y calcula un score PQC combinado. Disponible como librería PHP, desde CLI o como plugin WordPress.

INTEGRACIÓN
A

Librería PHP

pwr_radar_analizar_completo(host) → JSON
TLS + WiFi + VPN + DNS
Scoring A-F + PQC Readiness

Una sola función para auditar toda la infraestructura de red. Devuelve JSON estructurado con puntuaciones por categoría, nota global A-F y porcentaje de preparación post-cuántica.

Para: Desarrolladores, equipos de seguridad, auditoría interna.

Seguridad: MÁXIMA
AUTOMATIZADO
B

CLI y monitorización

Terminal/cron → radar.php host → Informe
Monitorización continua PQC
Alertas por degradación

Ejecuta auditorías desde CLI o programa vía cron. Detecta regresiones en la postura de seguridad. Ideal para monitorización continua de la preparación post-cuántica.

Para: DevOps, CISOs, equipos de cumplimiento normativo.

Seguridad: ALTA
WORDPRESS
C

WordPress dashboard

WP Admin → Widget PQC Readiness
Nota A-F + % PQC
Recomendaciones priorizadas

Widget en el dashboard con nota global y porcentaje PQC. Recomendaciones priorizadas por impacto. Alertas si la puntuación baja del umbral configurado.

Para: Administradores WordPress, agencias, AAPP.

Seguridad: ALTA
API REST
D

API REST v2

Tu app → POST /api/v1/radar/analizar-tls → JSON

Accede a todas las funcionalidades de Radar via API REST. Endpoints JSON con autenticación Bearer token, rate limiting, CORS y documentación OpenAPI.

Para: Desarrolladores, integraciones SaaS, automatizaciones, microservicios

Seguridad: ALTA

Un archivo, cuatro análisis, preparación cuántica

Sin configuración, sin dependencias. Audita TLS, WiFi, VPN y DNS desde PHP o terminal. Resultados en JSON con scoring PQC integrado.

  • Análisis TLS con evaluación PQC
  • Análisis WiFi: WPA2/WPA3, cifrado, PMF
  • Análisis VPN: IKE, DH, cifrado, PFS
  • Análisis DNS: DNSSEC, CAA, DANE, TLSA
  • PQC Readiness 0-100% con desglose
  • Scoring A-F ponderado por categoría
ejemplo_radar.php
require_once 'core/radar.php';

// Análisis completo de un host
$r = pwr_radar_analizar_completo('ejemplo.com', [
    'wifi' => ['protocolo' => 'WPA3', 'cifrado' => 'GCMP-256'],
    'vpn'  => ['ike_version' => 2, 'cifrado' => 'AES-256'],
]);

// Nota global
echo $r['scoring']['global']['nota']; // A-F

// PQC readiness
echo $r['pqc']['porcentaje']; // 0-100%
echo $r['pqc']['nivel']; // preparado|parcial|en_riesgo|vulnerable

// Informe JSON
$json = pwr_radar_informe($r, 'json');

Auditoría de red completa con visión post-cuántica

Radar evalúa cada capa de tu infraestructura y genera un mapa de riesgo cuántico con recomendaciones priorizadas.

Análisis TLS/SSL profundo

Tipo de clave (RSA/ECDSA), tamaño, cipher suites, protocolo TLS 1.2/1.3, cadena de certificados, SAN. Detección de cipher suites débiles y evaluación de vulnerabilidad cuántica.

Evaluación WiFi

WPA2 vs WPA3, CCMP vs GCMP, PSK vs SAE, Protected Management Frames. Evaluación de la robustez del intercambio de claves ante computación cuántica.

Análisis VPN/IPsec

IKEv1 vs IKEv2, grupos Diffie-Hellman, cifrado simétrico, función hash, Perfect Forward Secrecy. Detección de configuraciones obsoletas e inseguras.

DNS seguro

DNSSEC, CAA (CAs autorizadas), DANE/TLSA (anclaje de certificados), SPF y DMARC. Protección contra envenenamiento DNS y suplantación de correo.

PQC Readiness

Evaluación post-cuántica 0-100% con desglose por categoría. Detecta uso de ML-KEM, ML-DSA y otros algoritmos NIST. Niveles: preparado, parcial, en riesgo, vulnerable.

Scoring ponderado

Nota global A-F con pesos: TLS 35%, DNS 25%, WiFi 20%, VPN 20%. Desglose por categoría para priorizar las mejoras más impactantes.

TLS/SSL WiFi VPN DNS DNSSEC PQC Post-Cuántico Scoring A-F

Auditoría de red soberana para organismos que deben prepararse para la era cuántica

Primera solución española de auditoría de seguridad de red con evaluación post-cuántica, diseñada para los requisitos de la Administración Pública y empresas reguladas.

ENS

Esquema Nacional de Seguridad. Los sistemas clasificados deben evaluar su preparación ante amenazas cuánticas. Radar automatiza la auditoría de TLS, VPN y DNS.

NIS2

Directiva UE 2022/2555. Gestión de riesgos en infraestructuras de red. Radar evalúa la postura de seguridad de red incluyendo la dimensión post-cuántica.

CCN-STIC

Guías CCN-CERT para configuración segura de redes. Radar verifica configuraciones TLS, WiFi y VPN contra las recomendaciones del CCN.

Por qué Radar para tu organización

Evaluación PQC integrada

No solo detecta vulnerabilidades actuales: evalúa la preparación de tu infraestructura ante la amenaza cuántica. Puntuación PQC 0-100% con recomendaciones de migración.

4 capas de red en un análisis

TLS, WiFi, VPN y DNS en una sola herramienta. Sin necesidad de combinar múltiples scanners. Scoring global ponderado que refleja la postura real de seguridad.

Soberanía tecnológica

Código 100% español, auditable por CCN-CERT. PHP nativo sin dependencias externas. Los resultados nunca salen de tu infraestructura.

Automatizable y CI/CD ready

Integrable en pipelines de despliegue. Monitorización continua vía cron. Alertas por degradación de la postura de seguridad o del score PQC.

Radar frente a las alternativas

Las herramientas existentes analizan TLS o DNS por separado y ninguna evalúa preparación post-cuántica. Radar integra 4 análisis con PQC scoring.

Radar SSL Labs testssl.sh Qualys Nessus
Análisis TLS/SSL Completo + PQC
Análisis WiFi WPA2/WPA3 No No No Parcial
Análisis VPN/IPsec IKE + DH + PFS No No Parcial
DNS DNSSEC/CAA/DANE Completo No No No Parcial
Evaluación PQC 0-100% + niveles No No No No
Scoring integrado A-F ponderado A-F Numérico Numérico CVSS
Integración PHP nativa require_once Solo web Bash API de pago Agente
Sin envío de datos Todo local Cloud Local Cloud Cloud

Quién necesita Radar

Desde el equipo de redes que audita infraestructura hasta el CISO que necesita evaluar la preparación post-cuántica de toda la organización.

Equipos de redes y seguridad

Audita la configuración TLS, WiFi y VPN de toda la infraestructura. Identifica puntos débiles y genera un plan de migración PQC priorizado.

CISOs y cumplimiento

Informe de preparación post-cuántica para presentar a dirección. Scoring A-F comparable entre auditorías. Trazabilidad del progreso de migración PQC.

Administración Pública

Auditoría de red para portales y servicios públicos. Evaluación ENS con dimensión post-cuántica. Primer paso hacia el cumplimiento de las guías CCN-STIC PQC.

</>

DevSecOps

Integra Radar en el pipeline CI/CD. Verifica la configuración TLS en cada despliegue. Alerta si el score PQC baja del umbral definido.

Evolución continua de Radar

La v1.0 cubre TLS, WiFi, VPN, DNS y PQC readiness. Las próximas versiones añaden análisis de certificados X.509 en profundidad, escaneo de puertos y soporte QUIC.

v1.0
2026 — ACTUAL
  • Análisis TLS/SSL con evaluación PQC
  • Análisis WiFi (WPA2/WPA3)
  • Análisis VPN (IKE/IPsec)
  • DNS (DNSSEC, CAA, DANE) + Scoring A-F
v1.5
2026
  • Análisis X.509 en profundidad (cadena completa)
  • Detección de algoritmos híbridos PQC (ML-KEM + ECDH)
  • Informe PDF exportable con gráficos
  • Histórico de auditorías y tendencias
v2.0
2027
  • Escaneo de puertos y servicios
  • Análisis QUIC/HTTP3
  • Soporte WireGuard en análisis VPN
  • Dashboard web con mapa de infraestructura

Los 9 productos PWR. Un plan.

Cifrado, firewall, auth, backups, firma digital, escaner, compliance, storage y formularios E2E. Todo incluido.

Gratis

0€

para siempre

  • Los 9 productos completos
  • Desarrollo y testing
  • API PQC: 100 ops/mes
  • Documentacion completa
  • Sin uso comercial
Empezar gratis

Pro

19

al mes

  • Los 9 productos completos
  • 1 proyecto en produccion
  • Uso comercial incluido
  • API PQC: 10K ops/mes
  • Plugin WordPress Pro
  • Soporte email (48h)
Empezar

o 499€ perpetuo

MEJOR VALOR

Agencia

59

al mes

  • Los 9 productos completos
  • Proyectos y clientes ilimitados
  • API PQC: 100K ops/mes
  • Servidor ENS alto + ISO
  • Soporte prioritario (24h)
Empezar

o 1.499€ perpetuo

Enterprise

A medida

desde 2.500€/año

  • Los 9 productos ilimitados
  • On-premise / Docker
  • API PQC ilimitada
  • Soporte dedicado + SLA (4h)
  • Integracion + auditoria RGPD
Contactar

Necesitas ayuda con la integracion? Consultoria desde 500€ — Implementacion, auditoria, formacion y cumplimiento normativo.

Dudas habituales

La computación cuántica permitirá romper RSA, ECDSA y Diffie-Hellman con el algoritmo de Shor. La preparación PQC mide si tu infraestructura ya usa o está lista para migrar a algoritmos resistentes como ML-KEM (Kyber) y ML-DSA (Dilithium), estandarizados por NIST en 2024.
No. Radar solo establece una conexión TLS estándar para leer el certificado y los parámetros de la conexión. Para WiFi y VPN, analiza configuraciones que tú proporcionas (no escanea redes). El análisis DNS usa consultas DNS públicas estándar.
A (90-100) es excelente. B (80-89) es buena con detalles menores. C (65-79) es aceptable pero mejorable. D (50-64) indica problemas serios. E (30-49) es mala y F (0-29) requiere acción inmediata. La mayoría de infraestructuras sin configurar obtienen D-F. Con las recomendaciones de Radar puedes subir significativamente.
El ataque 'harvest now, decrypt later' significa que un adversario puede capturar tráfico WiFi/VPN cifrado hoy y descifrarlo cuando tenga acceso a un ordenador cuántico. Las redes internas con configuraciones débiles son especialmente vulnerables a este escenario.
Sí. Cada función de análisis es independiente. Puedes llamar solo a pwr_radar_analizar_tls() o pwr_radar_analizar_dns(). La función pwr_radar_analizar_completo() acepta opciones skip_tls y skip_dns para saltar análisis.
PHP 7.4 o superior con la extensión openssl (viene por defecto en cualquier instalación estándar). Sin Composer, sin PECL, sin dependencias externas. Un solo archivo PHP.

PWR RADAR esta disponible

Empieza a proteger tu aplicacion hoy. Sin configuracion compleja, sin dependencias, sin curva de aprendizaje.