Precios claros. Sin saltos inesperados por consumo.

Precios

Las mismas fuentes de evidencia, con acceso y capacidad para cada flujo de trabajo.

Paga una vez por 7 días o elige un plan mensual. Precios en USD mediante Creem (comerciante registrado).

Creem procesa los pagos de forma segura. Las compras se cobran en USD e incluyen los impuestos aplicables.

7-Day Pass

Un pago. Siete días para investigar.

$4.99

Pago único en USD

  • 20 CVE distintos durante 7 días
  • 7 días de acceso · sin renovación automática
  • Reabre CVE del periodo pagado sin consumo adicional
  • 1 usuario
  • Sin acceso a la API
  • Sin webhooks
Elegir 7-Day Pass
El más popular

Analyst

Para el análisis mensual de CVE.

$24.99

Facturación mensual en USD

  • 150 CVE distintos / mes de facturación
  • 30 días de historial
  • Reabre CVE del periodo pagado sin consumo adicional
  • 1 usuario
  • Sin acceso a la API
  • Sin webhooks
Elegir Analyst

Pro

Para profesionales individuales.

$99/mes

  • Acceso a la API
  • 1,000 llamadas / día
  • 3 webhooks
  • CSV masivo de 100 CVE (síncrono)
  • Dashboards e historial de parcheos
  • Informes ejecutivos en PDF y PowerPoint editable
  • Historial completo
  • 1 usuario
  • Soporte por correo
Comienza con Pro

Team

Para equipos de seguridad.

$499/mes

  • 3 usuarios, cuota compartida por la organización
  • 150,000 llamadas / día (compartidas)
  • Dashboards de parcheo y seguimiento compartido
  • Informes ejecutivos en PDF y PowerPoint editable
  • Webhooks sin límite comercial del plan*
  • CSV masivo de 10,000 CVE (asíncrono)
  • Endpoint masivo de la API: hasta 500 CVE/llamada
  • Soporte prioritario por correo
Comienza con Team

Enterprise

Para MSSP y SOC de gran tamaño.

$1,499/mes

  • 10 usuarios, cuota por usuario
  • 200,000 llamadas / día por usuario
  • Dashboards de parcheo y seguimiento compartido
  • Informes ejecutivos en PDF y PowerPoint editable
  • Webhooks sin límite comercial del plan*
  • CSV masivo de 100,000 CVE (asíncrono)
  • Endpoint masivo de la API: hasta 1,000 CVE/llamada
  • SLA disponible bajo solicitud
Contacta a ventas

Compara todas las funciones

Todo lo que cambia según el plan: cuotas, límites de frecuencia, fuentes, seguridad y soporte.

Función 7-Day PassAnalyst Pro Team Enterprise
Precios y acceso
Precio y facturación $4.99 pago único$24.99 / mes $99 $499 $1,499
Acceso a la API REST —— ✓ ✓ ✓
Consola web 20 CVE distintos / pase de 7 días150 CVE distintos / periodo mensual Sin límite Sin límite Sin límite
Historial de veredictos 7 días de historial30 días de historial ✓ ✓ ✓
Dashboards de prioridad de parcheo y archivos de ejemplo ——✓ ✓✓
Historial de parcheos con evidencia de verificación ——✓ ✓✓
Editor visual de CSV/Excel y correcciones auditadas——✓✓✓
Informes ejecutivos en PDF y PowerPoint editable——✓✓✓
Cuotas y límites de frecuencia
Cupo diario de API —— 1,000 150,000 200,000 por usuario
Modelo de cuota Por usuarioPor usuario Por usuario Compartida por la organización Por usuario
Límite de frecuencia 60 / min60 / min 1,000 / min 3,000 / min 5,000 / min por usuario
Endpoint masivo (por llamada) —— — Hasta 500 CVE Hasta 1,000 CVE
Carga de CSV (por archivo) —— 100 (síncrono) 10,000 (asíncrono) 100,000 (asíncrono)
Funciones de equipo
Usuarios incluidos 11 1 3 10
Webhooks —— 3 Sin límite comercial del plan* Sin límite comercial del plan*
Usuarios con roles —— — Propietario / miembro Propietario / miembro
Invitaciones por correo —— — ✓ ✓
Fuentes de señales
CISA KEV ✓✓ ✓ ✓ ✓
FIRST.org EPSS ✓✓ ✓ ✓ ✓
Módulos de Metasploit ✓✓ ✓ ✓ ✓
Plantillas de Nuclei ✓✓ ✓ ✓ ✓
ExploitDB ✓✓ ✓ ✓ ✓
PoC seleccionadas de GitHub ✓✓ ✓ ✓ ✓
Seguridad y cumplimiento
Una sesión activa ✓✓ ✓ ✓ (por usuario) ✓ (por usuario)
Base de datos principal alojada en la UE ✓✓ ✓ ✓ ✓
Registro de auditoría administrativa —— — ✓ ✓
DPA disponible —— — Bajo solicitud ✓
Soporte
Canal Según disponibilidadSegún disponibilidad Correo electrónico Correo prioritario Correo prioritario
Objetivo de primera respuesta Según disponibilidadSegún disponibilidad En 2 días hábiles En 1 día hábil En 4 horas hábiles, en días laborables

* Team y Enterprise no tienen un límite comercial inferior para la cantidad de webhooks. Los controles de seguridad de uso razonable permiten hasta 1,000 endpoints activos o pausados por propietario, tres destinos por nombre de host, 10 solicitudes de creación o rotación de secretos por usuario por minuto y 100 intentos de creación de endpoints por propietario en una ventana móvil de 24 horas. Los intentos de creación rechazados cuentan; las rotaciones de secretos no. Consulta la guía de webhooks.

7-Day Pass y Analyst son solo web y no incluyen carga de CSV. Los lotes CSV se procesan completos o se rechazan completos. Pro devuelve hasta 100 resultados de forma síncrona; Team y Enterprise procesan archivos más grandes de forma asíncrona, envían notificaciones por correo y en consola, y conservan las descargas privadas de resultados durante 30 días. Consulta la guía de análisis masivo.

¿Necesitas más de 10 usuarios? Contacta a ventas: support@realexploit.io

El inventario de parcheo es un flujo independiente de Pro, Team y Enterprise. Acepta contexto de equipos e identificadores CVE, registra evidencia e historial de parcheos en el espacio de trabajo y muestra el avance del análisis en la consola. El análisis se actualiza al importar o solicitar un reanálisis; este flujo no envía correos de finalización.

Preguntas frecuentes

¿Qué es un «veredicto»?
Una etiqueta única y accionable por CVE: uno de los valores ACTIVELY_EXPLOITED, WEAPONIZED, POC_AVAILABLE, THEORETICAL, o NOT_APPLICABLE , derivada de forma determinista de señales públicas de inteligencia de amenazas (CISA KEV, EPSS, Metasploit, Nuclei, ExploitDB y PoC de GitHub). Cada veredicto incluye una puntuación de explotabilidad de 0–100 y la lista de fuentes utilizadas.
¿Hay un plan gratuito?
No. 7-Day Pass cuesta USD 4.99 por un único pago para 7 días y 20 CVE distintos. Analyst cuesta USD 24.99 al mes e incluye 150 CVE distintos y 30 días de historial. Reabrir un CVE durante el mismo periodo pagado no consume otro cupo. Los identificadores inválidos, CVE inexistentes y análisis pendientes no consumen cuota. Ambos planes son solo web, sin API, webhooks ni cargas de CSV. No se necesita Telegram.
¿Cómo funciona la cuota compartida de Team?
Todas las llamadas a la API de cualquiera de los 3 usuarios cuentan contra una bolsa de 150,000 / día para toda la organización. El contador se reinicia a medianoche UTC. Enterprise es diferente: cada usuario tiene su propia bolsa de 200,000 / día, por lo que una organización Enterprise de 10 usuarios dispone de 2,000,000 / día en total, sin que un usuario pueda agotar la cuota de otro.
¿Puedo cambiar de plan en cualquier momento?
Contacta a support@realexploit.io para cambiar un plan existente. Confirmamos la fecha de aplicación y cualquier cargo o crédito antes de efectuarlo. Puedes cancelar la renovación desde Facturación y conservar el periodo ya pagado.
¿Las solicitudes sin usar se acumulan para el siguiente mes?
No. Pass incluye 20 CVE distintos durante su periodo de 7 días. Analyst incluye 150 CVE distintos por cada periodo mensual pagado. El cupo no utilizado no se acumula. Las cuotas de API de Pro, Team y Enterprise se restablecen diariamente a medianoche UTC.
¿Qué pasa al agotar mi cuota?
No hay cargos por excedentes ni cambios automáticos de plan. Pass y Analyst pueden reabrir los CVE ya contados en el periodo pagado actual; los CVE nuevos requieren otro periodo pagado o un cambio de plan. Los errores de cuota de API devuelven HTTP 429 con cabeceras de límite; las cuotas diarias de API se restablecen a medianoche UTC.
¿Cómo interactúan los límites de CSV masivo y la cuota?
El límite por archivo es el tamaño máximo de lote que acepta tu plan; la cuota es el número de consultas que aún tienes disponibles. Un lote debe cumplir ambos límites. Rechazamos la solicitud completa antes de procesarla si excede cualquiera de ellos, evitando resultados parciales ambiguos o cobros automáticos por exceso. Para proteger la capacidad compartida, la creación de CSV en modo síncrono y asíncrono también se limita a 100 intentos de carga persistidos por ventana móvil de 24 horas: por usuario en Pro y Enterprise, y compartidos por la organización en Team. Los reintentos idempotentes no consumen otro espacio; los intentos completados, cancelados, fallidos y rechazados por cuota permanecen en la ventana. Un presupuesto de creación separado y no reembolsable cuenta los CVE únicos enviados a trabajos asíncronos en la misma ventana móvil: 150,000 por organización Team y 200,000 por usuario Enterprise. Los intentos rechazados por cuota, cancelados y fallidos permanecen en este presupuesto contra abusos, aunque siguen aplicándose los reembolsos normales de cuota de consultas. Los reintentos idempotentes exactos no consumen este presupuesto de creación.
¿Hay cuotas de instalación?
Ninguna. El precio que ves es el único precio: Creem gestiona los impuestos globales y el IVA incluidos en el importe publicado.
¿Ofrecen descuentos educativos o para organizaciones sin fines de lucro?
Contáctanos para precios educativos y para organizaciones sin fines de lucro; se evalúan caso por caso. Escribe a support@realexploit.io con un comprobante de afiliación.
¿De dónde proceden los datos de CVE y qué licencias tienen?
Todas las señales provienen de fuentes públicas utilizables comercialmente: CISA KEV (dominio público), NVD (obra del Gobierno de EE. UU.), FIRST.org EPSS (CC BY 4.0), ExploitDB, Metasploit Framework de Rapid7 (BSD-3), plantillas Nuclei de ProjectDiscovery (MIT) e índices seleccionados de PoC de GitHub (enlazamos a ellos, nunca redistribuimos código de exploits). Los detalles de atribución y licencia se incluyen en el campo meta.sources de cada respuesta.
¿Los planes de pago se renuevan automáticamente?
7-Day Pass es una compra de pago único y nunca se renueva automáticamente. Analyst, Pro, Team y Enterprise se renuevan mensualmente hasta que canceles. Cancela la renovación desde Facturación; el acceso permanece disponible durante el periodo ya pagado.
¿Cómo se protegen mis datos?
Los datos de cuentas y trabajos se protegen con conexiones HTTPS cifradas con soporte para TLS 1.3, controles de acceso y almacenamiento privado para exportaciones temporales. Consulta las regiones de alojamiento, las transferencias internacionales y la conservación en la Política de privacidad.
¿Quién gestiona la facturación y los impuestos?
Creem (Armitage Labs OÜ) actúa como comerciante registrado. Gestiona la recaudación global de impuestos (IVA, GST e impuestos sobre ventas), recibos, reclamaciones de pago y contracargos. Nunca vemos tu número de tarjeta.
¿Puedo compartir mi plan Pro con mi equipo?
No. Pro está diseñado para un solo usuario y la consola web permite una única sesión activa por usuario: un nuevo inicio de sesión revoca la sesión anterior. Para uso entre varias personas, elige Team (3 usuarios) o Enterprise (10 usuarios).
¿Ofrecen reembolsos?
Sí: garantía de devolución de 14 días para quienes compran por primera vez. Consulta todos los detalles en la Política de reembolsos.