Peritia

Peritaje Informático Forense · Web2 & Web3

No opinamos.
Lo probamos.

Firma forense digital. Reconstruimos qué ocurrió y lo demostramos con evidencia que resiste la contradicción en sala — de un WhatsApp a un exploit de smart contract.

Un informe pericial no vale por lo que afirma, sino por lo que puede demostrar. Cada conclusión se sostiene sobre evidencia adquirida con método, sellada con hash y defendible ante el perito de la parte contraria.

SHA-256CADENA DE CUSTODIAISO 27037:2016 · UNE 197001:2019
acta a1f9c34e77b0 · sellado ✓
Trayectoria técnica

Investigación de seguridad verificable. Práctica pericial iniciada en 2026.

EX-01
Vulnerabilidad reportada a la NASA
agradecimiento público en su programa de divulgación
EX-02
CVE asignados y publicados
vulnerabilidades con registro público
EX-03
Vulnerabilidad en protocolo Web3
contrato inteligente en producción
EX-04
20 años en sistemas y seguridad
sysadmin · DevOps · dirección
EX-05
Análisis de seguridad en Solana
contratos inteligentes · Rust

Los dictámenes se elaboran conforme a UNE 197001:2019 y UNE 197010:2015, con adquisición y custodia según UNE-EN ISO/IEC 27037:2016.

// Laboratorio

La mayoría de las herramientas señalan.
Nosotros lo probamos.

Un indicio no gana un juicio. La diferencia entre un dictamen que aguanta y uno que se cae está en el método: adquisición sin alterar el original, verificación de integridad por hash y una cadena de custodia que documenta cada paso.

Trabajamos siempre sobre una copia forense. El original se preserva intacto; el análisis es reproducible; y la conclusión llega acompañada de la evidencia que cualquiera puede verificar.

custody.log
# adquisición forense
device   Galaxy S23 · Android 14
método   copia bit a bit (dd) · bloqueo escritura
sha256   9f2b…a1f9c34e77b0
match    ✓ origen == copia
# cadena de custodia
sellado  2026-07-31T02:14Z
estado   ✓ íntegro · admisible
Servicios · Catálogo

Dos mundos. El mismo estándar de prueba.

Desde la evidencia digital cotidiana de un litigio hasta la reconstrucción de un exploit sobre blockchain. Cada servicio termina en un dictamen conforme a la LEC, defendible en sala.

W2 Forense Web2
La evidencia digital de los litigios de cada día —laboral, mercantil y penal—: la que decide despidos, fraudes, competencia desleal y difamación.
Certificación de WhatsApp y mensajeríaExtracción desde el dispositivo origen —no capturas de pantalla—, verificación de integridad y acreditación de autoría, fecha e inalterabilidad conforme a la doctrina del Tribunal Supremo.
W2·01 →
Correo electrónico · phishing / BECAnálisis de cabeceras y de autenticación SPF/DKIM/DMARC, trazado del origen real del mensaje y reconstrucción del fraude del CEO o de la suplantación de identidad.
W2·02 →
Análisis forense de dispositivosAdquisición con bloqueador de escritura, recuperación de datos y archivos borrados, y reconstrucción de la línea temporal de actividad del equipo.
W2·03 →
Ransomware e incidentesCadena de intrusión completa: vector de entrada, familia y TTPs del atacante, alcance del cifrado y detección de exfiltración de datos.
W2·04 →
Forense en cloud · AWSAnálisis de CloudTrail, VPC Flow Logs y GuardDuty para reconstruir accesos, escalada de privilegios y mecanismos de persistencia en la nube.
W2·05 →
Contraperitaje e impugnación de prueba digitalRevisión crítica del dictamen contrario: metodología de adquisición, integridad y cadena de custodia, reproducibilidad del análisis y correspondencia entre los datos y las conclusiones. El Tribunal Supremo no admite la impugnación genérica: exige indicios concretos y objetivos de manipulación (STS 332/2019, de 27 de junio; STS 603/2025, de 1 de julio), y fundamentarlos requiere criterio técnico.
W2·06 →
Método · UNE-EN ISO/IEC 27037:2016 · UNE 197001:2019

La prueba se construye en orden. O se cae.

Una cadena de custodia rota permite impugnar la prueba con éxito aunque su contenido sea cierto: si no puede acreditarse que la evidencia no ha sido alterada desde su obtención, el tribunal no puede darle valor. Este es el proceso que lo sostiene.

FASE 01
Identificación
Delimitación de los dispositivos y fuentes de evidencia relevantes, documentando su estado sin alterarlos.
FASE 02
Adquisición
Copia forense bit a bit con bloqueo de escritura y cálculo de SHA-256 de origen y copia, que deben coincidir.
FASE 03
Preservación
Cadena de custodia documentada de extremo a extremo —quién, qué, cuándo y cómo— con sellado de tiempo.
FASE 04
Análisis
Trabajo sobre la copia, con método reproducible: los mismos datos y herramientas conducen al mismo resultado.
FASE 05
Informe
Dictamen conforme a UNE 197001:2019: objeto, alcance, metodología, análisis y conclusiones, comprensible para el juez.
FASE 06
Ratificación
Defensa del dictamen en sala, respondiendo a la contradicción del perito y el letrado de la parte contraria.
Para despachos

Su caso necesita prueba que aguante al perito contrario.

Trabajamos con abogados desde el minuto uno, antes de tocar un solo dato. Una evidencia mal adquirida —una captura de pantalla, un volcado sin hash, una custodia sin documentar— se impugna y se cae, por muy cierta que sea.

La recogemos con método, la sellamos y la defendemos en sala. Y si la prueba está en su contra, se lo decimos antes de que lo haga el juez.

“El perito no defiende a una parte: responde a una pregunta técnica bajo juramento de objetividad.”
— art. 335.2 LEC. Por eso el trabajo empieza antes del informe.
Contacto

¿Tiene un caso con bits de por medio?

Consulta inicial confidencial y sin compromiso. Cuéntenos el caso y le diremos con franqueza si hay prueba que obtener y cómo.

Respuesta en el día · chat en tiempo real (próximamente)