Detector de CMS y tecnologías

The HAR is parsed locally and is not uploaded. Request bodies, cookies, headers, and query values are not retained by tag inventory.

Las comprobaciones se ejecutan desde nuestro servidor; consultamos la URL que introduces y no conservamos los resultados. We fetch the URL you enter; the detector runs in your browser. Optional HAR parsing stays in this browser tab. Los contadores anónimos de resultados por ejecución pueden utilizarse para investigación agregada; nunca incluyen URL, dominios, IP ni identificadores, y no se publica ninguna estadística con menos de 100 ejecuciones.

Comentarios
Informar de un error

¿Algo no funciona en Detector de CMS y tecnologías? Cuéntanos qué ha ocurrido. El informe va directamente a una cola privada de revisión, no a una lista pública.

Datos que se enviarán
 No se adjuntan automáticamente entradas de la herramienta, archivos subidos, fuentes pegadas, resultados completos, parámetros de consulta ni fragmentos de URL. Puedes editar o eliminar arriba el pasaje seleccionado. Los metadatos del navegador y de protección contra abusos se procesan para prevenir spam. 
Datos locales

Los destinos guardados, las listas con nombre y los resúmenes de comprobaciones recientes permanecen solo en este navegador.

Acerca de esta herramienta

Gratis y sin registro. Inspecciona una página pública en busca de huellas visibles de CMS, framework, CDN, comercio electrónico, analítica, JavaScript y fuentes, y muestra la prueba exacta que activó cada regla. También puedes aportar un HAR opcional, que se analiza localmente y no se envía; el inventario no conserva cuerpos de solicitud, cookies, encabezados ni valores de consulta.

Identifica huellas visibles de CMS, frameworks, CDN y analítica en el HTML público y en encabezados de respuesta seleccionados.

Funciones

  • Cubre CMS, frameworks, CDN, comercio electrónico, analítica, JavaScript y fuentes. Cada detección incluye la prueba exacta y uno de dos niveles transparentes de confianza según el número de coincidencias.
  • Introduce la URL de una página pública representativa, evita pantallas de inicio de sesión y pulsa Detectar stack. Revisa cada tecnología, categoría, nivel de confianza y cadena de prueba. Confirma las detecciones importantes en el código fuente, los encabezados o la propia plataforma antes de actuar.
  • Confianza alta significa que más de una firma coincide con la tecnología; confianza media indica una sola firma compatible. Que no haya coincidencias solo significa que el HTML sin renderizar y los encabezados seleccionados no contenían una señal conocida.
  • La herramienta compara huellas públicas del HTML y de encabezados seleccionados con una lista mantenida de firmas y muestra la señal exacta que coincidió para que puedas evaluarla.

Cómo funciona

El servidor recupera el HTML público y un mapa seleccionado de encabezados de respuesta. En el navegador, el detector normaliza los valores y los compara con una lista JSON de firmas mantenidas, incluidas subcadenas HTML, metadatos generator, encabezados y nombres de cookies compatibles. Las coincidencias se agrupan por tecnología y se ordenan por categoría y nombre.

Limitaciones

  • El comprobador no ejecuta JavaScript, no examina el sitio completo, no identifica infraestructura privada, no comprueba versiones ni busca vulnerabilidades. Los proxies, gestores de etiquetas, cachés y huellas eliminadas o falsificadas pueden producir falsos positivos o negativos.
  • Una detección demuestra la coincidencia de una señal pública, no que la tecnología esté presente con certeza o se use en todo el sitio. Esto no es una auditoría de seguridad.

Preguntas frecuentes

¿Cómo identifica la herramienta un gestor de contenidos o entorno?

Compara huellas públicas del HTML sin procesar y cabeceras seleccionadas con una lista mantenida de firmas. El informe muestra la señal exacta coincidente.

¿Por qué no detectó una tecnología que sé que usa el sitio?

El sitio puede quitar etiquetas, intermediar recursos, renombrar rutas, renderizar señales con JavaScript u ocultar cabeceras tras una red de distribución. La ausencia de coincidencia no prueba ausencia.

¿Puede ser incorrecta una detección tecnológica?

Sí. Las cadenas públicas pueden ser compartidas, antiguas o falsificadas. Varias señales aumentan la confianza, pero no demuestran toda la infraestructura productiva.

¿Es un escáner de vulnerabilidades?

No. No prueba versiones, vulnerabilidades, puertos, autenticación ni comportamiento. Solo informa huellas públicas compatibles.