Auditoría forense informática: la evidencia digital que aguanta en un juicio.
Analizamos discos duros, ordenadores, NAS Synology, móviles y correo electrónico para reconstruir qué pasó, quién lo hizo y cuándo. Con un perito certificado, imagen forense verificable e informe apto para presentar ante un juzgado.
Cada soporte guarda una parte de la historia.
Trabajamos con cualquier dispositivo o cuenta donde pueda haber rastro de lo ocurrido, y cruzamos las fuentes para construir una cronología coherente.
Discos duros y SSD
Internos, externos y pendrives, también con daños o formateados.
- Imagen forense bit a bit con bloqueador de escritura
- Recuperación de archivos borrados cuando es técnicamente posible
- Línea temporal de actividad y archivos clave
Ordenadores Windows, macOS y Linux
Reconstrucción de la actividad del usuario en el equipo.
- Artefactos del sistema: registro, prefetch, jump lists, logs
- Uso de USB, nube y transferencias de archivos
- Navegación, aplicaciones y ejecución de programas
NAS Synology
El servidor de archivos donde suele estar todo el negocio.
- Volúmenes RAID, btrfs/ext4 y snapshots
- Logs de DSM, accesos SMB/SSH/web y papelera de red
- Copias Hyper Backup y tareas programadas
Móviles Android e iOS
Adquisición y análisis dentro de los límites que impone el cifrado.
- Mensajería (WhatsApp y otras), llamadas y multimedia
- Ubicaciones, historial y aplicaciones instaladas
- Valoración previa de qué es realmente extraíble
Correo electrónico
Microsoft 365, Google Workspace, Exchange o servidores propios.
- Preservación de buzones y logs de auditoría
- Cabeceras, reglas de reenvío, accesos y eliminaciones
- Acreditación de autoría, fecha y trazabilidad
Nube y servidores
Cuentas cloud, servidores y máquinas virtuales.
- Registros de acceso y actividad
- Instantáneas y copias de seguridad
- Análisis tras un incidente o intrusión
Situaciones en las que una prueba digital lo cambia todo.
Fuga de información
Un empleado o exsocio se lleva clientes, presupuestos o documentación. Rastreamos qué salió, por dónde y cuándo.
Competencia desleal
Acreditamos copia de archivos, uso de dispositivos externos y comunicaciones previas a la baja.
Fraude y suplantación
Correos manipulados, facturas alteradas o transferencias inducidas: determinamos autoría y cronología.
Despido disciplinario
Pruebas técnicas sólidas sobre uso indebido de equipos y sistemas de la empresa.
Borrado de pruebas
Cuando alguien ha eliminado archivos o correos, comprobamos qué es recuperable y qué rastro queda.
Ciberataque o intrusión
Tras un ransomware o acceso no autorizado, reconstruimos el ataque para saber qué se vio comprometido.
Una prueba vale lo que vale su cadena de custodia.
Seguimos buenas prácticas internacionales de evidencia digital (ISO/IEC 27037) para que nada de lo que presentes pueda ser impugnado por cómo se obtuvo.
Preservación
Acta de entrega, precintado y registro de cada soporte recibido.
Imagen forense
Copia bit a bit con bloqueo de escritura y huella SHA-256.
Análisis
Siempre sobre la copia. El original no se toca.
Informe pericial
Hechos, método, hallazgos y conclusiones, firmado por el perito.
Ratificación
Si hace falta, el perito defiende el informe ante el juzgado.
Qué pasa si lo hace alguien sin metodología forense.
Una prueba digital mal obtenida no solo pierde valor: puede girarse en tu contra.
Captura improvisada
- Capturas de pantalla sin valor probatorio
- Se enciende y se usa el equipo, alterando las evidencias
- Sin huella de integridad ni registro de quién tocó qué
- La contraparte impugna la prueba y el juez la descarta
Auditoría forense Jiratek
- Imagen verificable y análisis sobre copia
- Cadena de custodia documentada paso a paso
- Cronología reconstruida cruzando todas las fuentes
- Informe pericial firmado, listo para el procedimiento
Repercusiones judiciales de una prueba mal obtenida
Prueba impugnada o descartada
La contraparte cuestiona la autenticidad y la integridad del material. Sin cadena de custodia ni huella verificable, el juez puede no admitirla o restarle todo valor.
Prueba nula por vulnerar derechos
Acceder a correos, móviles o equipos sin la cobertura legal adecuada puede lesionar la intimidad o el secreto de las comunicaciones, y esa prueba no surte efecto (art. 11 LOPJ).
Perder el caso o el despido
Sin una prueba válida, una reclamación, una sanción o un despido disciplinario pueden caerse, con la indemnización y los costes que eso conlleve.
Responsabilidad para quien la obtiene
En los casos más graves, acceder a datos o comunicaciones ajenas sin autorización puede acarrear responsabilidad civil e incluso penal (art. 197 del Código Penal).
Orientativo: cada caso depende de sus circunstancias. Antes de actuar sobre un dispositivo o una cuenta, consúltalo con tu abogado y con nosotros.
Un perito con certificación, no un técnico cualquiera.
En un procedimiento judicial importa quién firma. Nuestro perito cuenta con certificación de la Agencia Española de Peritos Judiciales (AEPJ) y respalda cada conclusión con método y evidencias reproducibles.
- Certificación en peritaje judicial (AEPJ)
- Informe estructurado conforme a los requisitos de la prueba pericial
- Disponibilidad para ratificar el informe en sala
- Respaldo de un equipo de ciberseguridad ofensiva y defensiva
Precio claro según lo que haya que analizar.
Tras una valoración inicial gratuita te confirmamos un presupuesto cerrado. Estos son los puntos de partida.
Un dispositivo
Un equipo, disco, móvil o buzón de correo.
- Adquisición forense con cadena de custodia
- Análisis dirigido a las preguntas del caso
- Informe técnico con hallazgos
- Entrega en 5-7 días laborables
Caso empresarial
Varios dispositivos y fuentes cruzadas.
- NAS Synology, móvil, correo y disco duro
- Cronología unificada de los hechos
- Informe pericial firmado, apto para juzgado
- Una reunión de entrega y resolución de dudas
- Entrega en 8-12 días laborables
Urgente o a medida
Incidentes, grandes volúmenes o ratificación judicial.
- Intervención prioritaria en 24 h
- Entornos con muchos equipos o servidores
- Ratificación del informe en sala
- Coordinación con tu abogado
Los honorarios no incluyen procuradores, abogados ni tasas judiciales. Si el dispositivo está dañado físicamente y requiere laboratorio de recuperación de datos, se presupuesta aparte antes de actuar.
Cada caso tiene un analista dedicado.
Un análisis forense exige horas de trabajo senior sin interrupciones y custodia exclusiva de las evidencias. Por eso aceptamos un número limitado de casos nuevos al mes.
Quedan 1 de 3 huecos este mes.
Cuatro pasos, mínimas reuniones.
1. Valoración inicial
Una llamada breve para entender el caso, qué soportes hay y qué necesitas probar. Te decimos qué es viable y qué no.
2. Adquisición
Recogemos o recibimos los soportes con acta de entrega, o los adquirimos en remoto cuando es posible.
3. Análisis
Trabajo técnico sobre las copias, cruzando fuentes hasta reconstruir una cronología coherente.
4. Informe y entrega
Informe pericial firmado y reunión de entrega. Si hace falta, ratificación ante el juzgado.
Lo que suelen preguntarnos.
Es el análisis técnico y metodológico de dispositivos y cuentas (equipos, discos, NAS, móviles, correo) para reconstruir qué ocurrió, quién lo hizo y cuándo, preservando las evidencias de forma que puedan usarse en un procedimiento judicial o disciplinario.
A menudo sí, pero depende del tipo de soporte, del tiempo transcurrido y de si el espacio se ha sobrescrito. En SSD con TRIM y en móviles modernos cifrados la recuperación es limitada. Te lo decimos con honestidad tras la valoración inicial, antes de que gastes más.
El informe se elabora siguiendo buenas prácticas internacionales de evidencia digital (ISO/IEC 27037) y con cadena de custodia documentada, de modo que pueda aportarse como prueba pericial. Si es necesario, el perito ratifica el informe en sala. La valoración final de la prueba corresponde siempre al tribunal.
Sí. Analizamos volúmenes RAID y btrfs/ext4, snapshots, papelera, registros de DSM, accesos SMB/SSH/DSM, tareas programadas y copias Hyper Backup, trabajando siempre sobre una copia forense.
Preservamos buzones y registros de auditoría de Microsoft 365, Google Workspace o servidores propios, y analizamos cabeceras, reenvíos, reglas, accesos y eliminaciones para acreditar autoría y cronología.
Depende del modelo, la versión del sistema y si conocemos el código de desbloqueo. Lo evaluamos antes de empezar y te indicamos qué se puede extraer. No prometemos accesos que técnicamente no sean posibles.
La adquisición de evidencias se completa en menos de una semana desde el contacto. El informe se entrega normalmente entre 5 y 12 días laborables según el número de dispositivos. Los casos urgentes se priorizan.
Sí. Firmamos acuerdo de confidencialidad antes de recibir ningún soporte, tratamos los datos como encargados del tratamiento conforme al RGPD y limitamos el acceso a las evidencias al personal asignado al caso.
Depende de la política de uso de medios de la empresa y de cómo se haya informado al trabajador. Lo revisamos contigo antes de actuar para que la prueba no pueda ser anulada por vulnerar derechos fundamentales.
No toques el dispositivo. Cuéntanos qué ha pasado.
Cuanto menos se use un equipo afectado, más evidencia se conserva. Escríbenos y te decimos en una llamada breve qué es viable, cómo preservarlo y cuánto costaría.
- Respuesta en menos de 24 horas laborables
- Valoración inicial sin coste ni compromiso
- NDA antes de compartir nada
Solicita tu valoración inicial
Te respondemos en menos de 24 horas laborables. Confidencial.
Antes de irte: qué hacer en las primeras 24 horas
Checklist de 1 página para no destruir pruebas digitales: qué apagar, qué no tocar y a quién avisar.



