# la ia piensa, el pentester decide
Todo tu ciclo de pentesting.
Una sola plataforma.
Clientes, proyectos, hallazgos, IA, Knowledge Engine, informes y Portal del Cliente — alojado por nosotros, aislado por organización, sin la hoja de cálculo ni el Word a medias.
Sin permanencia · Cancela cuando quieras · No se cobra hasta finalizar la prueba

Así es como la mayoría de consultoras gestionan un pentest hoy
No por falta de talento — por falta de un sitio único donde vivir todo el engagement.
Sin Corvale
- ✕Hallazgos repartidos entre una hoja de Excel y la memoria del pentester
- ✕Informes montados a mano en Word, copiando y pegando de auditoría en auditoría
- ✕Seguimiento del engagement en Notion, Trello o un canal de Slack que nadie relee
- ✕Scripts y comandos sueltos, guardados donde a cada consultor le pareció en el momento
- ✕Capturas de pantalla y credenciales reenviadas por email o WhatsApp
- ✕Entrega final: un PDF adjunto, y a esperar que el cliente lo abra
Con Corvale
- ✓Cada hallazgo vive en un sitio, enlazado a MITRE ATT&CK, CVE y CWE automáticamente
- ✓El informe se ensambla solo a partir de lo que ya registraste — nunca se escribe dos veces
- ✓Cliente → proyecto → hallazgo → informe, todo trazado, todo auditable, sin salir de la app
- ✓Consola de comandos e IA con memoria completa del proyecto, para todo el equipo
- ✓Credenciales cifradas por organización, evidencia con control de acceso real
- ✓Portal profesional donde tu cliente ve el estado, descarga informes y pregunta
Un único flujo, de la primera reunión a la entrega firmada
Nueve pasos que hoy viven en herramientas distintas — aquí viven en una.
Cliente
Alta del cliente, con su Portal ya disponible
Proyecto
Alcance, metodología y equipo asignado
Reconocimiento
Importa Nmap, Nessus, ZAP o BloodHound
Hallazgos
Enlazados a MITRE, CVE y CWE sin trabajo manual
IA
Correlación, comandos y narrativas de ataque
Knowledge Engine
Documentación y técnicas recomendadas por contexto
Informe
Se ensambla solo, con tu marca, inmutable al aprobarse
Portal del Cliente
El cliente ve el estado y descarga sin pedirlo
Entrega
Acuse de recibo real, no un email en el limbo
No es una promesa de roadmap. Es lo que la plataforma hace hoy
Cuatro piezas centrales, capturadas directamente de la aplicación en marcha.
Hallazgos
Cada hallazgo, enlazado a lo que ya existe
Importa Nmap, Nessus, ZAP o BloodHound, o crea el hallazgo a mano. Corvale lo enlaza automáticamente a MITRE ATT&CK, CVE y CWE, calcula severidad con CVSS y deja listo el estado de explotación y remediación — sin una hoja de cálculo de por medio.

Attack Planner
La ruta de ataque, como un grafo — no como una lista
Modela el engagement como un árbol de nodos conectados: reconocimiento, credenciales, pivotes, objetivo final. Cada nodo de alto valor queda marcado, y la IA sugiere el siguiente paso lógico a partir de lo que ya has descubierto.

Informes
El informe se ensambla solo, con tu marca
Resumen ejecutivo asistido por IA, matriz de riesgo y comparación entre auditorías anteriores — a partir de datos que ya registraste, nunca reescritos a mano. En cuanto se aprueba, queda inmutable.

Automatizaciones
Checklists que arrancan el proyecto por ti
Plantillas reales para Web, API, Interno, Externo, Active Directory y Cloud — cada nueva auditoría empieza con las tareas correctas ya asignadas, en vez de una página en blanco.

IA aplicada al pentesting
No es “ChatGPT integrado”. Es un consultor junior con memoria total del proyecto
La diferencia entre una IA decorativa y una que ahorra horas reales es el contexto. La de Corvale ve el alcance, los hallazgos ya registrados, las credenciales obtenidas y el historial del engagement — y responde en consecuencia.
- Sugiere, nunca ejecuta
- La IA propone comandos, correlaciona hallazgos y explica una técnica — pero jamás corre nada por su cuenta ni cambia el estado de un proyecto. Esa decisión es siempre del pentester.
- Memoria completa del proyecto
- No es un chat genérico: conoce los hallazgos, credenciales, alcance y notas de ese proyecto concreto, así que sus respuestas hablan de tu engagement, no de generalidades.
- En la nube o completamente local
- Claude por defecto, u Ollama en local para el cliente que exige que nada salga de tu infraestructura — la política de IA se decide proyecto a proyecto, sin cambiar de plan.


Knowledge Engine
La técnica correcta, en el momento en que la necesitas
No es una wiki estática. Cada hallazgo activa un motor de recomendación que cruza el servicio, el puerto, el sistema operativo y las técnicas MITRE implicadas contra un catálogo de fuentes de referencia — y te trae las tres o cuatro técnicas que de verdad aplican, con el comando listo para copiar.
Nunca copia el contenido completo de una fuente externa: genera un resumen propio, cita el origen y enlaza al artículo real — sin duplicar lo que ya existe, sin desactualizarse en silencio.
Portal del Cliente
Sin PDFs por correo. Sin “¿cómo va la auditoría?” por Slack
Cada cliente tiene acceso a un portal propio con marca de tu consultora: ve el estado del proyecto, el riesgo global, descarga los informes ya aprobados y pide aclaraciones — todo con acuse de recibo real.
Lo que nunca ve: tu facturación, tus otros clientes, ni un solo dato interno del engagement que tú no hayas marcado como visible.


Integraciones
Con las herramientas que ya usas, no en vez de ellas
Corvale no reemplaza tu stack de escaneo — lo centraliza. Importa resultados, dispara escaneos y correlaciona hallazgos con las herramientas que tu equipo ya domina.
Seguridad
Confías tus hallazgos más sensibles a esta plataforma. Así los protegemos
Aislamiento real, no solo a nivel de aplicación
Row-Level Security aplicada en PostgreSQL: cada organización es su propio tenant a nivel de base de datos, no solo detrás de un filtro en el código. Un fallo en una consulta no puede filtrar datos de otro cliente.
Credenciales cifradas por proyecto
Cada proyecto tiene su propia clave de cifrado para credenciales y evidencia sensible — nunca una clave global compartida entre organizaciones.
Auditoría de todo lo que importa
Inicios de sesión, cambios de rol y acciones sobre hallazgos quedan registrados en un log de auditoría inmutable, consultable por el administrador de tu organización.
MFA y llaves de acceso (WebAuthn)
Autenticación de dos factores y passkeys para todo el equipo interno, sin depender únicamente de una contraseña.
Precio
Un plan. Todo incluido. Sin sorpresas por módulo
Pensado para una consultora que ya audita en serio, no para un experimento.
Pro
299,00 € /mes
o 2990,00 € /año
- ✓Clientes y Portales de Cliente ilimitados
- ✓Attack Planner, IA con memoria de proyecto y Knowledge Engine incluidos
- ✓Informes con tu marca, sin coste adicional por plantilla
- ✓Cifrado por proyecto y Row-Level Security en cada tabla
- ✓Soporte directo con el equipo, no un formulario de tickets
No se cobra hasta finalizar la prueba · Cancela cuando quieras
Incluye 50 proyectos activos, 25 usuarios internos y 50 GB de almacenamiento. Los límites existen para dimensionar la infraestructura, no para restringir cómo trabajas — escríbenos si tu consultora necesita más.
Preguntas frecuentes
¿Dónde se alojan mis datos?
Íntegramente en la infraestructura de Corvale Cloud — PostgreSQL, almacenamiento de evidencias, copias de seguridad y actualizaciones son responsabilidad nuestra. No instalas ni mantienes nada.
¿Puedo usar IA local para un proyecto especialmente sensible?
Sí. La política de IA se decide por proyecto: por defecto en la nube (Claude), o completamente local (Ollama) para el engagement que lo requiera — sin cambiar de plan ni de cuenta.
¿Cuántos proyectos y usuarios incluye?
Hasta 50 proyectos activos y Hasta 25 usuarios internos — sin límite en el número de clientes: apenas consumen recursos por sí mismos.
¿Mis clientes ven mis datos internos o los de otros clientes?
Nunca. El Portal de Cliente es una vista acotada por diseño: solo ve lo que tú marcas como visible de su propio proyecto — nunca facturación, nunca otros clientes.
¿Puedo cancelar cuando quiera?
Sí, sin permanencia — gestionas método de pago, facturas y cancelación directamente desde tu panel de facturación.
Tu próxima auditoría puede empezar en Corvale, no en una hoja en blanco
14 días de prueba, sin tarjeta necesaria hasta que decidas quedarte.