Crea la tienda en el panel
Genera un UUID y un secreto únicos por tienda. Sin compartir credenciales de tu PrestaShop.
Trevenque Shield monitoriza versiones, módulos vulnerables, ficheros sospechosos y exposición pública de cada tienda. Sin enviar tu código a la nube y siempre alineado con los últimos CVE.
Conectas tu tienda con un módulo + agente local. Shield analiza en background y te avisa solo cuando hay algo accionable.
Genera un UUID y un secreto únicos por tienda. Sin compartir credenciales de tu PrestaShop.
Sube el módulo a tu PrestaShop y arranca el agente en tu propio servidor. El código nunca sale de tu infraestructura.
Versiones, CVEs, módulos huérfanos, directorios expuestos y ficheros sospechosos en un único panel.
No es un escáner web genérico. Cada chequeo está pensado específicamente para el ecosistema PrestaShop y sus patrones de explotación reales.
Cruzamos cada versión instalada con feeds NVD y avisos oficiales de PrestaShop.
Detectamos módulos verified, outdated, unknown, inactive y huérfanos.
Escaneo de la URL pública para encontrar paths que no deberían responder 200.
Heurísticas sobre el filesystem para localizar webshells, eval encadenados o backdoors.
El análisis del filesystem corre en tu servidor. Shield solo recibe el resultado: hashes, versiones, paths. Nunca el código.
Feeds NVD y PrestaShop sincronizados a diario. En cuanto se publica una vulnerabilidad, sabes qué tiendas tuyas están expuestas.
API REST orientada a lectura con tokens granulares, plantillas n8n importables y skill para agentes IA. Conecta Shield a tu pipeline en cinco minutos.
Tokens por cuenta con scopes granulares (shops:read, alerts:read, vulnerabilities:read, findings:read…). Sin SDKs propietarios: HTTP estándar, JSON paginado, autenticación Bearer.
4 plantillas .json importables: digest diario de CVEs, alertas danger a Slack, módulos desactualizados semanal, watchdog de agentes silenciosos. Credencial Header Auth nativa, sin nodo personalizado.
Skill markdown documentando endpoints, abilities y recetas. Compatible con Claude Code y harness agénticos similares.
Push de eventos (alerta abierta, CVE nueva, finding sospechoso) en lugar de polling. En roadmap. Mientras tanto: Schedule trigger + HTTP Request cubre el caso.
SQL injection en módulo blockwishlist < 2.1.5
Path traversal en core PrestaShop 8.1.x
XSS en panel de administración (legacy controllers)
14 días sin tarjeta. Sin límite de tiendas durante la prueba.