Peritia
Peritaje Informático Forense · Web2 & Web3

No opinamos.
Lo probamos.

Firma forense digital. Reconstruimos qué ocurrió y lo demostramos con evidencia que resiste la contradicción en sala — de un WhatsApp a un exploit de smart contract.

Un informe pericial no vale por lo que afirma, sino por lo que puede demostrar. Cada conclusión se sostiene sobre evidencia adquirida con método, sellada con hash y defendible ante el perito de la parte contraria.

SHA-256CADENA DE CUSTODIAISO 27037 · UNE 197001
acta a1f9c34e77b0 · sellado ✓
Acreditación · Exhibits

Autoridad técnica verificable. Investigación de seguridad ofensiva real, no titulaciones.

EX-01
Reconocido por la NASA
vulnerabilidad reportada · reconocimiento oficial
EX-02
CVEs oficiales publicados
vulnerabilidades con registro público
EX-03
Vulnerabilidad en protocolo Web3
smart contract en producción
EX-04
20 años en sistemas y seguridad
sysadmin · DevOps · dirección
EX-05
Seguridad Solana · audit-ready
smart contracts · Rust
// Laboratorio

La mayoría de las herramientas señalan.
Nosotros lo probamos.

Un indicio no gana un juicio. La diferencia entre un dictamen que aguanta y uno que se cae está en el método: adquisición sin alterar el original, verificación de integridad por hash y una cadena de custodia que documenta cada paso.

Trabajamos siempre sobre una copia forense. El original se preserva intacto; el análisis es reproducible; y la conclusión llega acompañada de la evidencia que cualquiera puede verificar.

custody.log
# adquisición forense
device   Galaxy S23 · Android 14
método   copia bit a bit (dd) · bloqueo escritura
sha256   9f2b…a1f9c34e77b0
match    ✓ origen == copia
# cadena de custodia
sellado  2026-07-31T02:14Z
estado   ✓ íntegro · admisible
Servicios · Catálogo

Dos mundos. El mismo estándar de prueba.

Desde la evidencia digital cotidiana de un litigio hasta la reconstrucción de un exploit sobre blockchain. Cada servicio termina en un dictamen conforme a la LEC, defendible en sala.

W2 Forense Web2
La evidencia digital de los litigios de cada día —laboral, mercantil y penal—: la que decide despidos, fraudes, competencia desleal y difamación.
Certificación de WhatsApp y mensajeríaExtracción desde el dispositivo origen —no capturas de pantalla—, verificación de integridad y acreditación de autoría, fecha e inalterabilidad conforme a la doctrina del Tribunal Supremo.
W2·01
Correo electrónico · phishing / BECAnálisis de cabeceras y de autenticación SPF/DKIM/DMARC, trazado del origen real del mensaje y reconstrucción del fraude del CEO o de la suplantación de identidad.
W2·02
Análisis forense de dispositivosAdquisición con bloqueador de escritura, recuperación de datos y archivos borrados, y reconstrucción de la línea temporal de actividad del equipo.
W2·03
Ransomware e incidentesCadena de intrusión completa: vector de entrada, familia y TTPs del atacante, alcance del cifrado y detección de exfiltración de datos.
W2·04
Forense en cloud · AWSAnálisis de CloudTrail, VPC Flow Logs y GuardDuty para reconstruir accesos, escalada de privilegios y mecanismos de persistencia en la nube.
W2·05
Contraperitaje e impugnaciónRevisión crítica del dictamen de la parte contraria: fallos de metodología, roturas de cadena de custodia y conclusiones no fundamentadas.
W2·06
W3 Forense Web3 / Blockchain
Delitos y disputas sobre blockchain: estafas cripto, protocolos vulnerados y activos digitales. El terreno que casi ningún perito domina con criterio técnico.
Trazabilidad de criptomonedasSeguimiento on-chain multi-cadena, análisis de clusters de direcciones y desanonimización a través de mixers, puentes y exchanges hasta el punto de salida de los fondos.
W3·01
Recuperación de fondos · estafasIdentificación del flujo de los fondos y del exchange de destino, con informe de soporte para la solicitud judicial de bloqueo en el marco del reglamento MiCA.
W3·02
Forense de smart contractsReconstrucción técnica del exploit, reproducción del ataque en un fork de mainnet y cuantificación exacta del daño causado.
W3·03
Wallet drainers · pig butcheringAnálisis del esquema de la estafa, de las firmas maliciosas aprobadas por la víctima y trazado completo de la operación.
W3·04
NFT · DeFi · protocolosPeritaje de la lógica de protocolos, oráculos de precio y mecánicas de negocio objeto de disputa.
W3·05
Método · ISO/IEC 27037 · UNE 197001

La prueba se construye en orden. O se cae.

La cadena de custodia rota es el motivo nº1 por el que una prueba digital, aunque sea cierta, acaba inadmitida. Este es el proceso que la sostiene.

FASE 01
Identificación
Delimitación de los dispositivos y fuentes de evidencia relevantes, documentando su estado sin alterarlos.
FASE 02
Adquisición
Copia forense bit a bit con bloqueo de escritura y cálculo de SHA-256 de origen y copia, que deben coincidir.
FASE 03
Preservación
Cadena de custodia documentada de extremo a extremo —quién, qué, cuándo y cómo— con sellado de tiempo.
FASE 04
Análisis
Trabajo sobre la copia, con método reproducible: los mismos datos y herramientas conducen al mismo resultado.
FASE 05
Informe
Dictamen conforme a UNE 197001: objeto, alcance, metodología, análisis y conclusiones, comprensible para el juez.
FASE 06
Ratificación
Defensa del dictamen en sala, respondiendo a la contradicción del perito y el letrado de la parte contraria.
Para despachos

Su caso necesita prueba que aguante al perito contrario.

Trabajamos con abogados desde el minuto uno, antes de tocar un solo dato. Una evidencia mal adquirida —una captura de pantalla, un volcado sin hash, una custodia sin documentar— se impugna y se cae, por muy cierta que sea.

La recogemos con método, la sellamos y la defendemos en sala. Y si la prueba está en su contra, se lo decimos antes de que lo haga el juez.

“La cadena de custodia rota es el asesino nº1 de la prueba digital.”
— por eso el trabajo empieza antes del informe.
Contacto

¿Tiene un caso con bits de por medio?

Consulta inicial confidencial y sin compromiso. Cuéntenos el caso y le diremos con franqueza si hay prueba que obtener y cómo.

Respuesta en el día · chat en tiempo real (próximamente)