Todo lo que necesitas para vigilar tu exposición.
Seis superficies, un producto. Tú registras lo que importa — Vestige descubre, correlaciona, alerta y te deja investigar.
Dashboard
El estado de tu exposición de un vistazo: progreso de la recolección, matches abiertos, riesgo y tendencia.
Búsqueda en el lago
Busca la superficie recolectada por host, IP, ASN, certificado y término — con facetas y filtros.
Mis matches
Cada vez que un término tuyo coincide con la recolección se vuelve un match — agrupado por término, con triaje.
Host 360°
Del hallazgo suelto a la infraestructura: DNS, IP, ASN, certificados e historial, todo en un perfil.
Reputación & feed
Un veredicto de riesgo por host y un feed de amenazas a partir de los indicadores ya recolectados.
Alertas & webhooks
Campana in-app, correo y webhook (Slack/Teams) en el instante en que algo tuyo aparece. Solo actúas.
Del hallazgo suelto a la infraestructura detrás de él.
- →Perfil 360° por host reúne DNS, IP, ASN, país, certificados y la línea de tiempo en un solo lugar.
- →Pivota de una IP a todo el rango, de un certificado a sus subdominios, de un ASN al operador.
- →Enriquecimiento automático y aditivo — DNS inverso, reputación y procedencia, sin que toques nada.
- →Identificador estable por activo: la misma exposición es siempre el mismo registro, rastreable en el tiempo.
No es un buscador más. Es tu exposición.
La mayoría de las herramientas te entrega una base de datos de terceros para escarbar. Vestige es correlación-first: cruza continuamente lo que tú vigilas con todo lo que recolecta y enriquece, y te avisa cuando algo tuyo aparece.
Ves lo que coincide con tus activos — no el dato de otros. Más defendible, y usado todos los días, no de vez en cuando.
Quién usa Vestige todos los días.
MSSP & consultoras
Monitorea la exposición de varios clientes en paneles aislados, con API y webhooks para integrar a tu SOC.
Equipos de marca
Entérate cuando tu nombre y tus dominios aparecen en la superficie pública — abuso y typosquatting, temprano.
SOC & seguridad
Descubre activos olvidados, subdominios e IPs de tu rango antes de que sean una puerta de entrada.
Investigadores
Pivota por host, ASN y certificado sobre una base propia de recolección — investigación rápida y rastreable.
Una máquina continua trabajando detrás.
Certificados, índices abiertos, feeds de amenazas y BGP, en flujo.
DNS inverso, reputación, ASN/país y procedencia — siempre aditivo.
El motor coincide tus términos con el lago — cada acierto es un match.
Notificación, webhook, perfil 360° y exportación. Tú triajeas y actúas.
Empieza gratis. Crece cuando lo necesites.
Del investigador individual al SOC. Detectar una exposición antes que el atacante ya paga el año.
- Búsqueda pública (limitada)
- 2 términos monitoreados
- 7 días de historial
- Búsqueda completa
- 25 términos
- 30 días de historial
- Exportación CSV
- 500 términos · 5 usuarios
- API (100k/mes)
- Webhooks ilimitados
- 1 año de historial
- 2.500 términos · 20 usuarios
- API ampliada (1M/mes)
- Informes
- Soporte prioritario
Lo que suelen preguntar.
¿Vestige hackea o explota?
No. Solo observa la superficie pública de internet — lo que ya está abierto. Sin autenticación, bypass ni explotación.
¿Muestran datos de PII?
Detectamos la presencia de tipos de documento (p. ej., identificación fiscal) en la recolección — por presencia, nunca el valor. El dato sensible se redacta.
¿Necesito operar colectores?
No. La recolección, el enriquecimiento y la correlación corren detrás. Solo registras qué vigilar y recibes las alertas.
¿Los datos de una empresa se filtran a otra?
No. Cada empresa está aislada: ves el lago público y lo que coincide con tus activos — nunca los matches de otra organización.
¿Hay API?
Sí, desde el plan Professional — solo lectura, acotada por organización, con rate-limit y una clave revocable en la propia interfaz.
¿Cómo empiezo?
Crea la cuenta gratis en minutos en el plan Community, registra tus primeros términos y ve la recolección correlacionar. Sin tarjeta.
Descubre tu exposición antes de que lo haga otro.
Crea tu cuenta gratis en minutos. Sin tarjeta, sin operar colectores — solo lo que importa a tu organización.