Skip to main content
Juan Combariza
Growth Marketer

Juan Combariza

Researching & writing about client side security.

Articles by Juan Combariza

Monitorización del Consentimiento: Prueba Que Tu Cookie Banner Realmente Se Cumple

Una CMP registra lo que los visitantes aceptaron. No impide que los rastreadores ignoren esas decisiones. Así es como la monitorización en el navegador cierra esa brecha.

Jul 20, 2026

NJDPA: Guía de requisitos y cumplimiento para sitios web

Obtén un desglose claro de las normas de la Ley de Privacidad de Datos de Nueva Jersey, los plazos de aplicación y cómo gestionar scripts de terceros para el cumplimiento.

Jun 23, 2026

Cómo detener a los agentes de IA que crean cuentas falsas con Signup Shield (Guía)

Los agentes de IA crean cuentas falsas con navegadores reales, IPs residenciales e identidades generadas. Así es la pila de señales para detenerlos.

May 20, 2026

Cómo bloquear bots de scraping de contenido basados en agentes de IA (Guía)

Los bots de scraping con IA usan navegadores reales, IPs residenciales y LLMs para extraer tus precios y contenido. Aprende a detenerlos.

May 19, 2026

El mejor software de prevención del uso compartido de cuentas: comparativa de herramientas para empresas

Las empresas SaaS pierden ingresos por el uso compartido de cuentas. Compara el mejor software de prevención del uso compartido de cuentas por funciones, precios y reseñas.

Apr 23, 2026

Cómo prevenir el fraude por compartición de cuentas (guía completa para empresas)

La compartición de cuentas le cuesta a las organizaciones miles de millones en pérdidas de ingresos. Esta guía cubre métodos de prevención como límites de dispositivos y sesiones, además de consejos estratégicos.

Apr 22, 2026

7 pasos para detener el fraude de apropiación de cuentas (para empresas de viajes)

Los kits de phishing avanzados eluden el MFA. Conoce las mejores prácticas, señales de fingerprinting y herramientas que los equipos antifraude de viajes realmente usan para detener el ATO.

Apr 19, 2026

Guía rápida para prevenir el fraude de Account Takeover (empresas de criptomonedas)

Las cuentas de criptomonedas son el objetivo de ATO más valioso de cualquier industria. Conoce las mejores prácticas, señales de fingerprinting y herramientas que usan los equipos de cripto para detener el ATO.

Apr 17, 2026

Mejores métodos para prevenir el fraude de apropiación de cuentas (FinTech)

Las cuentas FinTech son atacadas a diario. Conoce las mejores prácticas, señales de fingerprinting y herramientas de prevención que los equipos FinTech usan para detener el ATO.

Apr 10, 2026

Mejores prácticas para prevenir el fraude de apropiación de cuentas (eCommerce)

Los atacantes apuntan a cuentas de eCommerce a diario. Conoce las mejores prácticas, señales de fingerprinting y herramientas de prevención que usan las empresas de eCommerce para detener el ATO.

Apr 8, 2026

Conoce a cside en RSAC 2026

Conoce al equipo de cside en RSAC 2026 en San Francisco. Visítanos en el stand S-0238 del 24 al 26 de marzo o agenda una reunión con nosotros fuera del piso de exposición.

Mar 23, 2026

Cómo bloquear y detectar agentes de IA en tu sitio web: 4 métodos comparados

Compara 4 métodos para bloquear y detectar agentes de IA: robots.txt, controles de servidor, detección de bots tradicional y detección especializada de agentes de IA, y descubre cuáles detienen el fraude.

Feb 24, 2026

Cómo monitorear la transferencia internacional de datos en tu sitio web | GDPR, CCPA

Tu sitio web probablemente está enviando datos personales a otros países. Aprende a rastrear las transferencias internacionales de datos para cumplir con los requisitos del GDPR y la CCPA.

Feb 12, 2026

Cómo prevenir brechas de datos en sitios web (para evitar multas del GDPR y la CCPA)

1 de cada 3 brechas involucra a terceros. Aprende cómo prevenir violaciones del GDPR y la CCPA asegurando scripts de terceros, APIs y flujos de datos.

Feb 6, 2026

VCDPA: Guía de Requisitos y Cumplimiento para Sitios Web

Obtén un desglose claro de las normas de la Ley de Protección de Datos del Consumidor de Virginia, los plazos de aplicación y cómo gestionar correctamente los scripts de terceros.

Jan 22, 2026

Mejores herramientas de seguridad del lado del cliente para informes de cumplimiento y auditorías (2026)

Compara las mejores herramientas de seguridad del lado del cliente para informes de cumplimiento y auditorías en 2026, clasificadas por evidencia de auditoría, cobertura de sesiones y precio.

Jan 20, 2026

¿Se aplica el RGPD a mi empresa en EE. UU.? (Autoevaluación en 3 pasos)

El RGPD puede aplicarse a tu sitio web aunque estés basado en EE. UU. Usa esta lista de verificación de 3 pasos para saber si estás en riesgo y cuáles son las posibles sanciones económicas.

Jan 8, 2026

TDPSA: Guía de requisitos + cumplimiento del sitio web

Obtén un desglose claro de las normas de la Ley de Privacidad y Seguridad de Datos de Texas, los plazos de aplicación y cómo gestionar correctamente los scripts de terceros.

Dec 18, 2025

Protección contra Magecart: cómo funciona y cómo detenerlo

Magecart roba datos de tarjeta en el navegador mientras los WAF no ven nada. Guía de detección y controles de protección Magecart para 2026.

Dec 2, 2025

CTDPA: Guía de Requisitos + Cumplimiento de Scripts de Terceros

Obtén un desglose claro de las normas de la Ley de Privacidad de Datos de Connecticut, los plazos de aplicación y cómo gestionar correctamente los scripts de terceros.

Nov 25, 2025

Riesgos de dominios expirados: un ejemplo real del sitio web de Oracle

Una referencia a un dominio expirado es todo lo que necesita un atacante para ejecutar phishing bajo un origen de confianza. Este blog analiza un ejemplo del código de Oracle.

Nov 25, 2025

Plugins Sospechosos en WooCommerce: Riesgos de Seguridad y Consejos de Protección

Tu proceso de pago es tan seguro como tus plugins. Descubre cómo WooCommerce gestiona el HTML de los plugins, por qué eso importa y los pasos para detener el código malicioso.

Nov 19, 2025

Prevención de contracargos para comerciantes: el manual para 2026

¿Todavía tienes una estrategia de contracargos diseñada para la era pre-VAMP? Así es como los mejores equipos antifraude usan el bloqueo temprano de disputas para mantenerse por delante de las reglas más estrictas de 2026.

Nov 8, 2025

Device Fingerprinting en CE 3.0 | Cómo Bloquear Más Disputas de Contracargos

Así es como los comerciantes usan el device fingerprinting para ganar más casos de Compelling Evidence (VISA), bloqueando el fraude de primera parte y reduciendo los ratios VAMP.

Oct 21, 2025

Chargebacks911 y cside se asocian para combatir el fraude de contracargos

Nos complace anunciar nuestra asociación con Chargebacks911. La combinación de la experiencia de CB911 con la inteligencia del lado del cliente de cside ayuda a los comerciantes a combatir el fraude amistoso y ganar más disputas de contracargos.

Sep 9, 2025

cside se une a la Red de Partners de AWS y al programa ISV Accelerate

Trabajar junto a AWS nos permite llevar nuestra solución al entorno cloud en el que nuestros clientes ya confían. Para nosotros, este es un paso hacia hacer que la seguridad del lado del cliente sea ampliamente accesible.

Sep 9, 2025
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Reserva una demo personalizada para ver:

Cómo cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS en 1 día
Por qué los scripts de terceros son un riesgo de seguridad para ti y tus visitantes
Cómo monitorizar fugas de privacidad y consentimiento (RGPD, CCPA) en cada tercero
Cómo frenar el abuso de registros, el uso compartido de cuentas y el fraude de contracargos con device intelligence
Cómo detectar y controlar agentes de IA y bots que llegan a tu sitio en tiempo real

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco