IntelPY · Intelligence Platform · Paraguay

Inteligencia
digital
para Paraguay.

OSINT corporativo, análisis de vulnerabilidades automático y crédito personal — tres productos en una plataforma construida en Python para el mercado paraguayo.

Ver productos Stack técnico
intelpy@kali ~ vulnscan
$ intelpy scan --target banco-xyz.com.py --plan pro
Autorización verificada · Iniciando 8 módulos en paralelo
[recon] 14 subdominios descubiertos
[ports] 3 servicios expuestos a internet
! [email] DMARC ausente → riesgo de phishing directo
[web] CVE-2024-1234 encontrado en panel admin
! [leaks] 4 emails corporativos en breaches públicos
[ssl] TLS 1.3 · Certificado válido
Risk Score: 61/100 · 2 críticos · 4 altos · 7 medios
Reporte PDF generado → reporte_banco-xyz_20250424.pdf
Notificación enviada por Telegram

01 // products

Tres productos.
Un ecosistema.

Construidos para el mercado paraguayo, con datos locales y soporte en español.

PRODUCT · 01
🔍
IntelPY Business
OSINT corporativo: investigación de personas, empresas, dominios y case management. Para estudios jurídicos, RRHH y due diligence.
B2B · SaaS mensual
PRODUCT · 02
📊
IntelPY Score
El primer servicio en Paraguay donde cualquier persona puede consultar y monitorear su propio historial crediticio. Alternativa accesible a Inforconf.
B2C · Pay-per-use
PRODUCT · 03
🛡️
IntelPY VulnScan
Análisis automático de vulnerabilidades externas. 8 módulos en paralelo, reporte PDF ejecutivo y Score de riesgo 0–100. Sin instalar nada en el cliente.
B2B · Retainer mensual

02 // vulnscan · modules

8 módulos.
Escaneo automático.

El cliente nos da su dominio. El sistema escanea en 24–48h y entrega un reporte con vulnerabilidades reales clasificadas por severidad.

🌐
Input
Dominio / IP
Celery
8 workers paralelos
📊
Score
0–100 riesgo
📄
PDF
Reporte ejecutivo
📱
Alerta
Telegram / email
🌐
Reconocimiento
Amass · subfinder · httpx
Subdominios activos, tecnologías detectadas, superficie de ataque completa.
Alto impacto
🔌
Puertos expuestos
Nmap · Shodan API
RDP, SSH, MySQL, paneles admin abiertos a internet sin protección.
Crítico frecuente
💉
OWASP Web
Nuclei · 9000+ templates
SQL injection, XSS, paneles sin auth, archivos sensibles expuestos.
Crítico
📧
Email Security
dnspython · MXToolbox
SPF, DKIM, DMARC ausente — permite phishing usando el dominio de la empresa.
Muy común en PY
🔐
SSL / TLS
SSLyze
Certificados vencidos, algoritmos débiles, versiones obsoletas (TLS 1.0/1.1).
Medio
📨
Credenciales filtradas
HIBP · Hunter.io
Emails corporativos en data breaches públicos. Riesgo de acceso no autorizado.
Alto
☁️
Cloud & Repos
TruffleHog · gitleaks
API keys y secrets en repositorios GitHub/GitLab públicos de la empresa.
Crítico cuando aparece
📊
Risk Score
Algoritmo propio IntelPY
Score 0–100 consolidado. 100 = máximo riesgo. Comparable en el tiempo.
Entregable clave

03 // tech stack

Python-first.
Diseñado para escalar.

Stack moderno, containerizado y reproducible. Corre en Kali para desarrollo y en Hetzner para producción.

Frontend
Next.js 14 TypeScript Tailwind CSS shadcn/ui Recharts React Query Zustand
API Backend
FastAPI 0.115 Python 3.12 Pydantic v2 SQLAlchemy 2 JWT Auth WebSockets
Task Queue
Celery 5.4 RedBeat 4 colas separadas chord pattern Flower monitor
Base de datos
PostgreSQL 16 pgvector Redis 7 Alembic Row-Level Security
OSINT Engines
Nuclei Nmap Shodan API Amass subfinder SSLyze HIBP API TruffleHog Playwright
Infraestructura
Docker Compose Nginx Hetzner VPS Cloudflare GitHub Actions Sentry WeasyPrint PDF Bancard PY

04 // development · kali linux

Corre en Kali.
Deploy en Hetzner.

Kali Linux es el ambiente de desarrollo ideal — trae Nmap, Amass y herramientas de red preinstaladas. Docker para todo lo demás.

Setup inicial en Kali (una vez)
$git clone https://github.com/user/intelpy
$cd intelpy && cp .env.example .env
$# Instalar herramientas OSINT
$go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
$go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
$# Docker + servicios
$make dev && make migrate
IntelPY corriendo en localhost:3000
Workflow diario de desarrollo
$# Solo DB y Redis en Docker
$docker compose up -d db redis
$# FastAPI con hot-reload
$uvicorn app.main:app --reload --port 8000
$# Worker Celery en otra terminal
$celery -A app.worker.celery_app worker \
--loglevel=info -Q cyber,osint,credit,default
$cd frontend && npm run dev
Test de escaneo desde línea de comandos
$# Iniciar escaneo via API
$http POST :8000/api/v1/scans \
target=objetivo.com.py \
modules:='["recon","ports","email","ssl"]'
{ "task_id": "abc-123", "status": "queued" }
$# Polling de resultado
$http GET :8000/api/v1/scans/abc-123
$make logs-worker
Deploy a producción (Hetzner)
$# GitHub Actions hace el deploy automático
$git push origin main
CI tests pasan
SSH deploy a VPS Hetzner
docker compose pull && up -d
alembic upgrade head
Notificación Telegram al founder

05 // target clients · paraguay

Mercado real.
Clientes reales.

Segmento medio-alto paraguayo. Empresas con presencia digital que no tienen equipo de seguridad interno.

Banca
Banco Itaú, Continental, Sudameris
Regulados por BCP. Alta infraestructura digital. Obligados a auditorías de seguridad.
VulnScan Enterprise · USD 1,600+/mes
Cooperativas
Chortitzer, Colonias Unidas, tipo A
Activos USD 3,359M. Sin CISO propio. Mercado virgen en ciberseguridad.
VulnScan Pro · USD 530/mes
Salud
Clínicas privadas · Farmacias
Datos de pacientes = objetivo premium de ransomware. Regulación creciente.
VulnScan Pro · USD 530/mes
Legal
Estudios jurídicos CDE / Asunción
Due diligence de personas y empresas. Investigaciones con OSINT.
IntelPY Business · USD 200/mes
Industria
Importadoras Alto Paraná
Sistemas ERP conectados. Tu ventaja geográfica en CDE.
VulnScan Starter · USD 200
Personas
Cualquier ciudadano paraguayo
Primer acceso público a historial crediticio en PY. Inforconf no lo ofrece.
IntelPY Score · USD 5/consulta