Skip to main content
Precios

Encuentra el plan adecuado para tu equipo

Plan gratuito incluido. No se requiere tarjeta de crédito para comenzar. Escala según crezcas.

Automatiza los requisitos PCI DSS 4.0.1 6.4.3 y 11.6.1, monitorizando scripts solo en tus páginas de pago y checkout. Precio según vistas de páginas de pago, no según el tráfico total del sitio. Detecta Magecart, web skimming, e-skimming y scripts maliciosos de terceros en el 100% de las sesiones de visitantes sin muestreo. Identifica agentes de IA, navegadores headless y bots autónomos por su huella digital, cadencia scripted y comportamiento de sesión. Detecta OpenAI Operator, Claude for Chrome, Puppeteer, Playwright y Selenium. Previene el account takeover y el credential stuffing en la capa del navegador, antes de que el intento de login llegue al servidor. Huella digital de dispositivo con 99,7% de precisión a través de VPNs, modo incógnito y borrado de cookies. Captura huellas digitales de dispositivo vinculadas a IDs de pedido en el momento de la transacción. Paquetes de evidencia preconstruidos listos para exportar en segundos. Integración directa con Chargebacks911 para la gestión completa de disputas.

Selecciona tu número de

Para el cumplimiento de PCI DSS, cuenta solo las vistas de tus páginas de pago y checkout, no el tráfico total del sitio.

En GA4, filtra Informes > Interacción > Páginas y pantallas por tus URLs /checkout, /payment o /cart.

En HubSpot, ve a Informes > Herramientas de Análisis > Análisis de Tráfico > Páginas.

Nota: Solo las vistas de páginas de pago cuentan para tu límite de cside, no el tráfico total del sitio.

100K150K200K250K300K400K500K
Seleccione sus llamadas API mensuales
50K100K150K200K250K300K400K500K

Gratis

Todo lo que necesitas para comenzar

PCI DSS compliant
$0 / month

Todo lo que necesitas para comenzar

Comenzar gratis
  • Hasta 2,500 vistas de página por mes
  • Dominios ilimitados
  • 1 página de pago
  • Banner 'Protegido por cside' en la consola
Más popular

Business

Protección mejorada para equipos en crecimiento

Cumplimiento PCI DSS
$99 / month

Protección mejorada para equipos en crecimiento

Iniciar prueba
  • Dominios ilimitados
  • páginas de pago
  • Retención de historial de scripts de 30 días
  • Grafo de dependencias & cadena de carga de proveedores
  • Panel completo de cumplimiento PCI

Enterprise

Diseñado para tráfico a gran escala

Cumplimiento PCI DSS
Contáctanos

Diseñado para tráfico a gran escala

Hablar con un experto
  • Límites de tráfico personalizados
  • Retención de historial de scripts de 90 días
  • 99.9% SLA
  • SSO, Capa de organización multi-equipo
  • Gestor de cuenta dedicado

Gratis

Empieza con el fingerprinting

$0 / month

Comience con fingerprinting de dispositivos y señales de inteligencia básicas.

Comenzar gratis
  • Hasta 1,000 llamadas API por mes
  • ID de Fingerprint de Dispositivo
  • Reconocimiento entre sesiones
  • Señales de inteligencia básicas
  • Retención de datos de 7 días
Más popular

Business

Fingerprinting completo con señales de inteligencia avanzadas.

$99 / month

Fingerprinting completo con señales de inteligencia avanzadas.

Comenzar
  • Todas las señales de inteligencia
  • Detección de agentes de IA
  • Detección de VPN y proxy
  • Retención de datos de 30 días
  • Enriquecimiento de IP e inteligencia de amenazas

Enterprise

Diseñado para tráfico a gran escala

Contáctenos

Todo en Business, más evidencia de chargebacks y soporte dedicado.

Hablar con un experto
  • Fingerprinting de Chargebacks
  • SLA 99.9%
  • Retención de datos de 90 días
  • SSO y capa de organización
  • Gerente de cuenta dedicado
  • Campos de datos de origen

“Funciona de inmediato. La documentación es excelente. El plan gratuito es generoso.

— Jasmin S., CTO

“Fácil de implementar. Cubre claramente PCI DSS 6.4.3 y 11.6.1.

— Frédéric Boyer, Director de Ingeniería de Software

Empezamos a ver valor real en la primera semana.

— Gerente de Seguridad de la Información, empresa de más de 5.000 empleados
Reseñas
★★★★★ 4,9/5 · 35 reviews and ratings shown on SourceForge
Premios
Compara todas las funciones de Script Security Compara todas las funciones de Fingerprint

Cada función, cada plan. Pasa el ratón sobre el icono para ver detalles.

La evidencia de chargeback es prueba a nivel de sesión capturada en el momento de la transacción, incluyendo huellas digitales del dispositivo, líneas de tiempo del navegador y señales de comportamiento, usadas para ganar arbitraje de disputas con Visa, Mastercard y Chargebacks911.

Gratis
Business
Enterprise
Protección del lado del cliente
Alertas de Dominios Maliciosos en Tiempo Real
Alertas de Dominios Maliciosos en Tiempo Real
Alertas de Dominios Maliciosos en Tiempo Real
Endpoint de informe CSP

50k

Endpoint de informe CSP

1M

Endpoint de informe CSP

Personalizado

Alertas de Carga Útil de Scripts en Tiempo Real
Alertas de Carga Útil de Scripts en Tiempo Real
Alertas de Carga Útil de Scripts en Tiempo Real
Control granular de permisos por proveedor
Control granular de permisos por proveedor
Control granular de permisos por proveedor
Defensa contra Eskimming, Clickjacking y Cryptojacking
Defensa contra Eskimming, Clickjacking y Cryptojacking
Defensa contra Eskimming, Clickjacking y Cryptojacking
Bloqueo de Scripts
Bloqueo de Scripts
Bloqueo de Scripts
Grafo de dependencias & cadena de carga de proveedores
Grafo de dependencias & cadena de carga de proveedores
Grafo de dependencias & cadena de carga de proveedores
Análisis basado en rastreador
Análisis basado en rastreador
Análisis basado en rastreador
Cumplimiento PCI
Panel PCI DSS 6.4.3 y 11.6.1
Panel PCI DSS 6.4.3 y 11.6.1
Panel PCI DSS 6.4.3 y 11.6.1
Retención de historial de scripts

7 días

Retención de historial de scripts

30 días

Retención de historial de scripts

90 días

Bloqueo de código no autorizado

CSP solo

Bloqueo de código no autorizado

CSP + híbrido

Bloqueo de código no autorizado

CSP + híbrido

Justificación de cumplimiento de scripts con IA
Justificación de cumplimiento de scripts con IA
Justificación de cumplimiento de scripts con IA
Monitorización de Privacidad
Prevención de Violaciones GDPR
Prevención de Violaciones GDPR
Prevención de Violaciones GDPR
Prevención de Violaciones CRPA
Prevención de Violaciones CRPA
Prevención de Violaciones CRPA
Prevención de Violaciones HIPAA
Prevención de Violaciones HIPAA
Prevención de Violaciones HIPAA
Soporte
Soporte por Correo Electrónico
Soporte por Correo Electrónico
Soporte por Correo Electrónico
Soporte por Chat de Slack y Microsoft Teams
Soporte por Chat de Slack y Microsoft Teams
Soporte por Chat de Slack y Microsoft Teams
Ingeniero de Implementación Dedicado
Ingeniero de Implementación Dedicado
Ingeniero de Implementación Dedicado
Garantía de Tiempo de Actividad del 99.9% SLA
Garantía de Tiempo de Actividad del 99.9% SLA
Garantía de Tiempo de Actividad del 99.9% SLA

99,9 %

Integraciones
Notificaciones por Webhook y Correo Electrónico
Notificaciones por Webhook y Correo Electrónico
Notificaciones por Webhook y Correo Electrónico
SSO
SSO
SSO
Push de Registros S3
Push de Registros S3
Push de Registros S3
Integraciones SIEM
Integraciones SIEM
Integraciones SIEM
Integraciones de ticketing (Linear, Jira)
Integraciones de ticketing (Linear, Jira)
Integraciones de ticketing (Linear, Jira)
Integraciones de plataforma de cumplimiento
Integraciones de plataforma de cumplimiento
Integraciones de plataforma de cumplimiento
Cumplimiento
Certificación de Cumplimiento (AoC)
Certificación de Cumplimiento (AoC)
Certificación de Cumplimiento (AoC)
Cumplimiento SOC 2 Type II
Cumplimiento SOC 2 Type II

Sin exclusiones, lo hicimos correctamente

Cumplimiento SOC 2 Type II

Sin exclusiones, lo hicimos correctamente

Registros de auditoría
Registros de auditoría
Registros de auditoría
Pago
Tarjeta de Crédito
Tarjeta de Crédito
Tarjeta de Crédito
AWS Marketplace
AWS Marketplace
AWS Marketplace
ACH / Transferencia bancaria
ACH / Transferencia bancaria
ACH / Transferencia bancaria
Términos Enterprise Personalizados
Términos Enterprise Personalizados
Términos Enterprise Personalizados
Gratis
Business
Enterprise
Señales de Inteligencia
ID de Fingerprint de Dispositivo
ID de Fingerprint de Dispositivo
ID de Fingerprint de Dispositivo
Reconocimiento entre sesiones
Reconocimiento entre sesiones
Reconocimiento entre sesiones
Detección de compromiso de dispositivo / entorno hostil
Detección de compromiso de dispositivo / entorno hostil
Detección de compromiso de dispositivo / entorno hostil
Detección de VPN
Detección de VPN
Detección de VPN
Detección de agentes de IA
Detección de agentes de IA
Detección de agentes de IA
Enriquecimiento de IP e inteligencia de amenazas
Enriquecimiento de IP e inteligencia de amenazas
Enriquecimiento de IP e inteligencia de amenazas
Evidencia de Chargeback
Evidencia de Chargeback
Evidencia de Chargeback
Retención de Datos
Período de retención de datos

7 días

Período de retención de datos

30 días

Período de retención de datos

Personalizado

Soporte
Soporte por Correo Electrónico
Soporte por Correo Electrónico
Soporte por Correo Electrónico
Soporte por Chat de Slack y Microsoft Teams
Soporte por Chat de Slack y Microsoft Teams
Soporte por Chat de Slack y Microsoft Teams
SLA de disponibilidad
SLA de disponibilidad
SLA de disponibilidad

99,9 %

Capa de organización
Capa de organización
Capa de organización
Gestor de cuenta dedicado
Gestor de cuenta dedicado
Gestor de cuenta dedicado
Soporte

Cada cliente obtiene
acceso directo a nuestro equipo.

Sin colas de tickets. Cada cliente, de Free a Enterprise, recibe un canal compartido de Slack o Teams con ingenieros de cside. SLA de respuesta: menos de 15 minutos.

  • Canal compartido de Slack o Microsoft Teams
  • Línea directa con ingenieros de seguridad, no soporte de primer nivel
  • Las solicitudes de funciones van directamente a la conversación de la hoja de ruta
  • SLA de tiempo de respuesta: menos de 15 minutos en horario laboral
Habla con una persona
Alex Chen · 09:14
Hola, tenemos un nuevo gtm-loader.js marcado en nuestra página de checkout. ¿Pueden comprobar si parece legítimo o si es un problema de cadena de suministro?
Simon · cside · 09:16 · en línea
Lo estoy mirando. Veo que el script se introdujo a las 09:02 UTC, hace 12 minutos. El payload ha cambiado respecto al baseline conocido de ayer. Yo lo trataría como un posible compromiso de cadena de suministro. ¿Puedes pausar tu contenedor de GTM mientras investigamos?
Alex Chen · 09:17
Hecho. Por esto exactamente os tenemos. Gracias.
FAQ

Pricing, answered

01 ¿Qué cuenta como vista de página en los precios de cumplimiento PCI DSS?

Para el cumplimiento de PCI DSS (requisitos 6.4.3 y 11.6.1), solo cuentan tus páginas de pago y checkout para tu límite de cside, no todo tu sitio web. Para encontrar las vistas de tus páginas de pago, filtra por tus URLs /checkout, /payment o /cart en GA4, en Informes > Interacción > Páginas y pantallas.

02 ¿Qué es una página de pago a efectos de PCI DSS?

Una página de pago es cualquier página donde un titular de tarjeta introduce, revisa o confirma datos de tarjeta, incluidos los formularios de checkout, las pantallas de confirmación de pago y las páginas de gestión de tarjetas guardadas. Monitorizar estas páginas para detectar cambios de script no autorizados es un requisito de PCI DSS 4.0.1 6.4.3 y 11.6.1. Solo las vistas de páginas de pago cuentan para tu límite de cside, no el tráfico total del sitio.

03 ¿Ayuda cside con el account takeover y el credential stuffing?

Sí. El producto Fingerprint de cside detecta el account takeover (ATO) y el credential stuffing en la capa del navegador, antes de que un intento de login llegue al servidor. cside identifica los bots de login automatizados por su cadencia de escritura scripted, la ausencia de movimiento del ratón, las discrepancias en la huella digital del dispositivo y los patrones de inyección de autocompletado incoherentes con el comportamiento humano. La detección de agentes de IA está incluida en el plan Fingerprint Business e identifica sesiones controladas por agentes autónomos como OpenAI Operator o Amazon Buy For Me.

04 ¿Cuánto cuesta cside?

cside tiene un plan gratuito permanente de $0/mes que cubre hasta 2,500 vistas de páginas de pago. Para el cumplimiento de PCI DSS, el precio se basa solo en las vistas de tus páginas de pago y checkout, no en el tráfico total del sitio. Script Security Business empieza en $99/mes para hasta 100,000 vistas de páginas de pago, escalando hasta $399/mes para 500,000. Fingerprint Business cuesta $99/mes. El precio de Enterprise es personalizado. No se requiere tarjeta de crédito para empezar en ninguno de los planes gratuitos.

05 ¿Cuál es la diferencia entre los planes de Script Security y Fingerprint?

Script Security monitoriza cada script de terceros de tu sitio en el 100% de las sesiones de visitantes, sin muestreo. Automatiza el cumplimiento de PCI DSS 4.0.1 para los requisitos 6.4.3 y 11.6.1, y detecta ataques de Magecart y web skimming. Como cside se ejecuta en cada sesión, y no en una muestra, detectas ataques dirigidos que solo se activan para usuarios, geografías o momentos concretos. Su precio se basa en las vistas de páginas de pago por mes.

Fingerprint ofrece fingerprinting de navegador, fingerprinting de dispositivo, detección de agentes de IA, prevención de account takeover, detección de credential stuffing y captura de evidencia de chargeback. Su precio se basa en las llamadas API. Ambos están incluidos en el plan Enterprise.

06 ¿Hay una prueba gratuita para el plan Business?

Sí. Tanto Script Security Business como Fingerprint Business incluyen una prueba gratuita de 14 días. El plan gratuito de ambos productos es permanente: no caduca y no requiere un periodo de prueba.

07 ¿Cuánto tarda la implementación?

La implementación tarda menos de cinco minutos. Añade una etiqueta de script a tu sitio y cside empieza a monitorizar de inmediato, sin impacto en el rendimiento. El inventario de scripts de PCI DSS 4.0.1 para los requisitos 6.4.3 y 11.6.1 se completa en las primeras 24 horas de tráfico real. Las justificaciones de scripts redactadas por IA se generan automáticamente.

08 ¿Qué incluye el plan Enterprise?

Enterprise incluye límites personalizados de vistas de páginas de pago, retención de datos de scripts y huellas digitales durante 90 días, SLA de disponibilidad del 99,9%, SSO, capa de organización multi-equipo, gestor de cuenta dedicado, integraciones SIEM, push de registros a S3, integraciones con plataformas de cumplimiento (Vanta, Drata), facturación a través de AWS Marketplace, pago por ACH y términos Enterprise personalizados. Cubre tanto Script Security como Fingerprint.

09 ¿cside romperá mis páginas de pago o ralentizará mi sitio?

No. cside es una única etiqueta de script ligera. No se sitúa por delante de tu tráfico, no actúa como proxy y no intercepta ni modifica las solicitudes entre tus usuarios y tus servidores. Algunos competidores usan una arquitectura de proxy o proxy inverso, que introduce latencia y un único punto de fallo. cside nunca hace esto. Tus páginas de pago cargan exactamente igual que hoy. cside observa lo que se ejecuta en el navegador y te alerta. No se sitúa en la ruta crítica de ninguna transacción.

10 ¿Cómo detecta cside los agentes de IA en mi sitio?

El fingerprinting de cside detecta agentes de IA, navegadores autónomos y frameworks de automatización headless mediante una combinación de señales de automatización del navegador, comprobaciones de manipulación del entorno y huellas digitales de comportamiento. La API de eventos de Fingerprint devuelve un campo bot en cada llamada de identificación, cubriendo agentes de navegador con IA como OpenAI Operator, Claude for Chrome y Perplexity Comet, así como navegadores headless como Puppeteer, Playwright y Selenium, y scrapers clásicos. La detección se ejecuta en el servidor después de que el script del lado del cliente envía una huella digital, por lo que no se puede eludir modificando únicamente las cabeceras del navegador.

11 ¿Cómo ayuda cside a ganar disputas de chargeback?

Ganar una disputa de tarjeta requiere evidencia a nivel de sesión capturada en el momento de la transacción, no reconstruida después de presentar un chargeback. Los procesos de disputa de Visa y Mastercard exigen cada vez más huellas digitales de dispositivo, líneas de tiempo de la sesión del navegador, registros de actividad de scripts y señales de comportamiento como prueba. cside captura automáticamente el contexto completo de la sesión en cada transacción, con cobertura del 100% de las sesiones y sin muestreo. Cuando se presenta una disputa, hay un paquete de evidencia preconstruido listo para exportar en segundos. Los comercios que usan cside para la evidencia de chargeback ven un aumento medio del 40% en la tasa de disputas ganadas (datos de plataforma, 2024-2025).

12 ¿Cómo se integra cside con Chargebacks911?

cside se integra directamente con Chargebacks911 (CB911) para la gestión completa de disputas. La función Chargeback Evidence, disponible en el plan Fingerprint Enterprise, captura huellas digitales de dispositivo vinculadas a IDs de pedido en el momento de la transacción y da formato a paquetes de evidencia preconstruidos que cumplen los requisitos de presentación de disputas de CB911. Cuando se plantea una disputa, tu paquete de evidencia se exporta en segundos en lugar de horas. La integración elimina el trabajo manual de reunir la evidencia a posteriori y le da a tu equipo de disputas la prueba a nivel de sesión que el arbitraje de las redes de tarjetas exige cada vez más.

13 ¿Qué es una vista de página?

Una vista de página se cuenta cada vez que una página de tu sitio monitorizado se carga en un navegador y se ejecuta el script de cside. Para los precios de cumplimiento PCI DSS, solo cuentan las vistas de tus páginas de pago y checkout para tu límite, no el tráfico total del sitio.

14 ¿Qué es una llamada API?

El uso de la API se mide en solicitudes de huella digital. Cada vez que tu aplicación llama a sendClientTelemetry, cuenta como una llamada. Tu panel te ofrece una vista en directo del volumen de solicitudes en todas las propiedades monitorizadas.

15 ¿Ofrece cside precios basados en usuarios rastreados mensuales (MTU)?

Sí, en el plan Enterprise. cside admite precios basados en MTU como alternativa al volumen de vistas de página o de llamadas API. Pagas en función del número de usuarios únicos a los que se les genera una huella digital cada mes, en lugar del recuento total de solicitudes. Este modelo funciona bien para sitios con mucho tráfico de visitas recurrentes, donde un precio por solicitud inflaría los costes sin añadir cobertura.

¿No encontraste lo que buscabas?

Ver todas las FAQ

Empieza a monitorizar en
cinco minutos.

Añade una etiqueta de script y obtén visibilidad completa en la capa del navegador. Cumplimiento PCI DSS 6.4.3 y 11.6.1 automatizado desde el primer día.

Reservar una demo