Todo tu ciclo de pentesting.
Una sola plataforma.

Clientes, proyectos, hallazgos, IA, Knowledge Engine, informes y Portal del Cliente — alojado por nosotros, aislado por organización, sin la hoja de cálculo ni el Word a medias.

Sin permanencia · Cancela cuando quieras · No se cobra hasta finalizar la prueba

Dashboard de Corvale con KPIs de pentests activos, hallazgos críticos y proyectos en curso

Así es como la mayoría de consultoras gestionan un pentest hoy

No por falta de talento — por falta de un sitio único donde vivir todo el engagement.

Sin Corvale

  • Hallazgos repartidos entre una hoja de Excel y la memoria del pentester
  • Informes montados a mano en Word, copiando y pegando de auditoría en auditoría
  • Seguimiento del engagement en Notion, Trello o un canal de Slack que nadie relee
  • Scripts y comandos sueltos, guardados donde a cada consultor le pareció en el momento
  • Capturas de pantalla y credenciales reenviadas por email o WhatsApp
  • Entrega final: un PDF adjunto, y a esperar que el cliente lo abra

Con Corvale

  • Cada hallazgo vive en un sitio, enlazado a MITRE ATT&CK, CVE y CWE automáticamente
  • El informe se ensambla solo a partir de lo que ya registraste — nunca se escribe dos veces
  • Cliente → proyecto → hallazgo → informe, todo trazado, todo auditable, sin salir de la app
  • Consola de comandos e IA con memoria completa del proyecto, para todo el equipo
  • Credenciales cifradas por organización, evidencia con control de acceso real
  • Portal profesional donde tu cliente ve el estado, descarga informes y pregunta

Un único flujo, de la primera reunión a la entrega firmada

Nueve pasos que hoy viven en herramientas distintas — aquí viven en una.

1

Cliente

Alta del cliente, con su Portal ya disponible

2

Proyecto

Alcance, metodología y equipo asignado

3

Reconocimiento

Importa Nmap, Nessus, ZAP o BloodHound

4

Hallazgos

Enlazados a MITRE, CVE y CWE sin trabajo manual

5

IA

Correlación, comandos y narrativas de ataque

6

Knowledge Engine

Documentación y técnicas recomendadas por contexto

7

Informe

Se ensambla solo, con tu marca, inmutable al aprobarse

8

Portal del Cliente

El cliente ve el estado y descarga sin pedirlo

9

Entrega

Acuse de recibo real, no un email en el limbo

No es una promesa de roadmap. Es lo que la plataforma hace hoy

Cuatro piezas centrales, capturadas directamente de la aplicación en marcha.

Hallazgos

Cada hallazgo, enlazado a lo que ya existe

Importa Nmap, Nessus, ZAP o BloodHound, o crea el hallazgo a mano. Corvale lo enlaza automáticamente a MITRE ATT&CK, CVE y CWE, calcula severidad con CVSS y deja listo el estado de explotación y remediación — sin una hoja de cálculo de por medio.

Listado de hallazgos de un pentest con severidad, estado de explotación y técnicas MITRE asociadas

Attack Planner

La ruta de ataque, como un grafo — no como una lista

Modela el engagement como un árbol de nodos conectados: reconocimiento, credenciales, pivotes, objetivo final. Cada nodo de alto valor queda marcado, y la IA sugiere el siguiente paso lógico a partir de lo que ya has descubierto.

Attack Planner mostrando un grafo de ataque con un nodo de alto valor y sugerencias de siguiente paso generadas por IA

Informes

El informe se ensambla solo, con tu marca

Resumen ejecutivo asistido por IA, matriz de riesgo y comparación entre auditorías anteriores — a partir de datos que ya registraste, nunca reescritos a mano. En cuanto se aprueba, queda inmutable.

Informe de auditoría aprobado con resumen ejecutivo y opciones de exportación

Automatizaciones

Checklists que arrancan el proyecto por ti

Plantillas reales para Web, API, Interno, Externo, Active Directory y Cloud — cada nueva auditoría empieza con las tareas correctas ya asignadas, en vez de una página en blanco.

Catálogo de plantillas de checklist para distintos tipos de auditoría

IA aplicada al pentesting

No es “ChatGPT integrado”. Es un consultor junior con memoria total del proyecto

La diferencia entre una IA decorativa y una que ahorra horas reales es el contexto. La de Corvale ve el alcance, los hallazgos ya registrados, las credenciales obtenidas y el historial del engagement — y responde en consecuencia.

Sugiere, nunca ejecuta
La IA propone comandos, correlaciona hallazgos y explica una técnica — pero jamás corre nada por su cuenta ni cambia el estado de un proyecto. Esa decisión es siempre del pentester.
Memoria completa del proyecto
No es un chat genérico: conoce los hallazgos, credenciales, alcance y notas de ese proyecto concreto, así que sus respuestas hablan de tu engagement, no de generalidades.
En la nube o completamente local
Claude por defecto, u Ollama en local para el cliente que exige que nada salga de tu infraestructura — la política de IA se decide proyecto a proyecto, sin cambiar de plan.
Consola de IA de Corvale respondiendo con contexto completo del proyecto en curso
Panel de recomendaciones del Knowledge Engine sobre un hallazgo, con técnicas MITRE y fuente citada

Knowledge Engine

La técnica correcta, en el momento en que la necesitas

No es una wiki estática. Cada hallazgo activa un motor de recomendación que cruza el servicio, el puerto, el sistema operativo y las técnicas MITRE implicadas contra un catálogo de fuentes de referencia — y te trae las tres o cuatro técnicas que de verdad aplican, con el comando listo para copiar.

Nunca copia el contenido completo de una fuente externa: genera un resumen propio, cita el origen y enlaza al artículo real — sin duplicar lo que ya existe, sin desactualizarse en silencio.

HackTricksPayloadsAllTheThingsGTFOBinsLOLBASMITRE ATT&CKCVE / NVDNuclei Templates

Portal del Cliente

Sin PDFs por correo. Sin “¿cómo va la auditoría?” por Slack

Cada cliente tiene acceso a un portal propio con marca de tu consultora: ve el estado del proyecto, el riesgo global, descarga los informes ya aprobados y pide aclaraciones — todo con acuse de recibo real.

Lo que nunca ve: tu facturación, tus otros clientes, ni un solo dato interno del engagement que tú no hayas marcado como visible.

Portal del Cliente mostrando el riesgo global de la auditoría y el estado del proyecto en curso
Catálogo de integraciones de Corvale con proveedores de inteligencia de amenazas, IA y escáneres

Integraciones

Con las herramientas que ya usas, no en vez de ellas

Corvale no reemplaza tu stack de escaneo — lo centraliza. Importa resultados, dispara escaneos y correlaciona hallazgos con las herramientas que tu equipo ya domina.

NmapNessusBurp SuiteOWASP ZAPOpenVASDefectDojoHackTricksMITRE ATT&CKSlackGitHub

Seguridad

Confías tus hallazgos más sensibles a esta plataforma. Así los protegemos

Aislamiento real, no solo a nivel de aplicación

Row-Level Security aplicada en PostgreSQL: cada organización es su propio tenant a nivel de base de datos, no solo detrás de un filtro en el código. Un fallo en una consulta no puede filtrar datos de otro cliente.

Credenciales cifradas por proyecto

Cada proyecto tiene su propia clave de cifrado para credenciales y evidencia sensible — nunca una clave global compartida entre organizaciones.

Auditoría de todo lo que importa

Inicios de sesión, cambios de rol y acciones sobre hallazgos quedan registrados en un log de auditoría inmutable, consultable por el administrador de tu organización.

MFA y llaves de acceso (WebAuthn)

Autenticación de dos factores y passkeys para todo el equipo interno, sin depender únicamente de una contraseña.

Precio

Un plan. Todo incluido. Sin sorpresas por módulo

Pensado para una consultora que ya audita en serio, no para un experimento.

Pro

299,00 € /mes

o 2990,00 € /año

  • Clientes y Portales de Cliente ilimitados
  • Attack Planner, IA con memoria de proyecto y Knowledge Engine incluidos
  • Informes con tu marca, sin coste adicional por plantilla
  • Cifrado por proyecto y Row-Level Security en cada tabla
  • Soporte directo con el equipo, no un formulario de tickets
Comenzar prueba gratuita de 14 días

No se cobra hasta finalizar la prueba · Cancela cuando quieras

Incluye 50 proyectos activos, 25 usuarios internos y 50 GB de almacenamiento. Los límites existen para dimensionar la infraestructura, no para restringir cómo trabajas — escríbenos si tu consultora necesita más.

Preguntas frecuentes

¿Dónde se alojan mis datos?

Íntegramente en la infraestructura de Corvale Cloud — PostgreSQL, almacenamiento de evidencias, copias de seguridad y actualizaciones son responsabilidad nuestra. No instalas ni mantienes nada.

¿Puedo usar IA local para un proyecto especialmente sensible?

Sí. La política de IA se decide por proyecto: por defecto en la nube (Claude), o completamente local (Ollama) para el engagement que lo requiera — sin cambiar de plan ni de cuenta.

¿Cuántos proyectos y usuarios incluye?

Hasta 50 proyectos activos y Hasta 25 usuarios internos — sin límite en el número de clientes: apenas consumen recursos por sí mismos.

¿Mis clientes ven mis datos internos o los de otros clientes?

Nunca. El Portal de Cliente es una vista acotada por diseño: solo ve lo que tú marcas como visible de su propio proyecto — nunca facturación, nunca otros clientes.

¿Puedo cancelar cuando quiera?

Sí, sin permanencia — gestionas método de pago, facturas y cancelación directamente desde tu panel de facturación.

Tu próxima auditoría puede empezar en Corvale, no en una hoja en blanco

14 días de prueba, sin tarjeta necesaria hasta que decidas quedarte.