Asistente de Ciberseguridad con IA — LATAM

IA para profesionales, investigadores y entusiastas de la ciberseguridad en LATAM. OSINT, reconocimiento, análisis y automatización mediante un asistente especializado con 15 módulos y 30+ fuentes.

Desarrollado por Josmell Gallo · Security Researcher & Founder · Gallo Technologies, Lima, Perú · Cubre tácticas TA0043 (Reconnaissance) y TA0007 (Discovery) del framework MITRE ATT&CK · Alineado con OWASP WSTG-INFO

30+fuentes de inteligencia integradas
5perfiles de seguridad adaptativos
100%reconocimiento pasivo — sin ruido
LATAMprimera plataforma adversarial IA

// DEMO

Así trabaja Riqsi

Escribe en lenguaje natural. Riqsi identifica el objetivo, activa el módulo correcto y entrega inteligencia interpretada — no datos crudos.

riqsi.gallo-security.com

analiza subdominios de lexcorp.com y dime si hay alguno vulnerable a takeover

Riqsi

Módulo: Subdomain Enumeration

lexcorp.com1 IP directa
Total9 subdominios
Interesantes2 · staging, dev
IP directa1 host sin CDN
Internos1 servidores internos expuestos
InfraCF 2 · AWS 1
Technginx · Apache · Next.js
api.lexcorp.com198.51.100.42
staging.lexcorp.com
dev.lexcorp.com198.51.100.10
mail.lexcorp.com142.250.80.26
+5 más · expande para ver todos

2 hallazgos críticos: staging.lexcorp.com tiene un CNAME apuntando a Heroku sin instancia activa — patrón clásico de subdomain takeover. dev.lexcorp.com resuelve sin autenticación detectada. Recomiendo verificar disponibilidad del slug de Heroku para registro.

¿Quieres que analice el historial de staging.lexcorp.com en Wayback Machine para ver qué contenido servía?

Ejemplo ilustrativo. Los dominios son ficticios.


// Metodología

Inteligencia adversarial
en tres pasos

Riqsi transforma una pregunta de seguridad en un proceso de recolección, análisis y contextualización de inteligencia, utilizando las capacidades y fuentes disponibles para cada investigación.

01 — RECONOCIMIENTO

Define el objetivo

Escribe en lenguaje natural lo que quieres investigar: un dominio, una IP, un CVE, una organización o una pregunta específica. No necesitas recordar comandos ni la sintaxis de cada herramienta. Riqsi interpreta la intención de la investigación y determina qué capacidades y módulos son relevantes.

02 — INTELIGENCIA

Riqsi ejecuta la investigación

Riqsi selecciona y ejecuta los módulos correspondientes, consultando las fuentes y herramientas disponibles para cada caso: crt.sh, Shodan, NVD, GitHub, AlienVault OTX y otras. Los resultados pueden provenir de fuentes de inteligencia, APIs especializadas y, cuando corresponda, herramientas de análisis de seguridad.

03 — ANÁLISIS

Síntesis y contexto

Riqsi procesa los resultados y los convierte en información contextualizada. En lugar de limitarse a mostrar datos aislados, identifica hallazgos relevantes, relaciona la información obtenida y explica su significado según el contexto de la investigación y el perfil del usuario. El objetivo es pasar de datos dispersos → hallazgos → contexto → próximos pasos.


// 15 módulos disponibles

Todo el stack de inteligencia
en una sola conversación

Cada módulo consulta sus fuentes en tiempo real y devuelve los datos ya interpretados. Sin copiar y pegar entre herramientas, sin configuraciones, sin cuentas separadas.

15

módulos OSINT

inteligencia integrada end-to-end

Datos en tiempo real

Consultas directas a la fuente. Sin caché, sin bases estáticas ni datos obsoletos.

Cero configuración

Sin API keys propias, sin cuentas separadas. Riqsi orquesta todo internamente.

Un prompt, 15 módulos

Escribe en lenguaje natural. Riqsi detecta la intención y ejecuta el módulo correcto — sin recordar comandos ni sintaxis.

SubdominiosPorts & CVEsGit SecretsLeakIX ScanGeoIP & ASNWHOIS / RDAPData BreachOTX IntelWaybackWeb SnapshotDork SearchVersion ScanThreat RepWeb AuditGallo Sentinel

5 perfiles adaptativos

Junior, Senior, OSINT, Bug Hunter o Auditor. El mismo prompt, profundidad técnica distinta según el operador.

Operador ofensivoPentester Senior
Analista en formaciónJunior / Aprendiz
Inteligencia pasivaOSINT Investigator
Cazador de vulnsBug Hunter
Auditoría técnicaWeb Auditor

// Por qué Riqsi

No es solo IA.
Es un motor de inteligencia.

Una IA por sí sola puede responder preguntas. Riqsi conecta modelos de IA con herramientas, fuentes de inteligencia y módulos especializados para convertir una intención de investigación en resultados contextualizados.

Conversacional, no solo un tablero

Escribe en lenguaje natural: "búscame subdominios de empresa.com" o "analiza este CVE". Riqsi entiende la intención, selecciona las capacidades relevantes y devuelve los hallazgos con contexto.

Orquestación, no herramientas aisladas

Riqsi conecta múltiples fuentes y capacidades de seguridad desde una misma interfaz. El investigador no necesita cambiar constantemente entre herramientas, APIs y formatos para construir una investigación.

Inteligencia, no datos crudos

Riqsi correlaciona los resultados, identifica hallazgos relevantes y explica qué significan dentro del contexto del objetivo, ayudando a pasar de información dispersa a inteligencia utilizable.

Información actualizada

Las consultas utilizan las fuentes disponibles en cada momento. CVEs, threat intelligence, exposiciones y otros indicadores se obtienen de sus respectivas fuentes, en lugar de depender únicamente de una base estática.

LATAM-first — construido desde la región

Riqsi nace en América Latina y es desarrollado por Gallo Technologies desde Lima, Perú, con una visión orientada a investigadores, equipos de seguridad y organizaciones de la región.

Sin setup, sin API keys propias

Empieza en segundos. Riqsi gestiona las integraciones con 30+ fuentes externas. Sin configuraciones complejas, sin cuentas adicionales y sin scripts que mantener.


Elige tu nivel de acceso

Todos los modelos disponibles en todos los planes.
Los límites controlan el volumen, no las features.

Free

Para explorar y aprender

$0/mes
AI tokens / ventana50 K
AI tokens / mes150 K
OSINT créditos / día25
Web Search / día8
Recomendado

Prime

Para profesionales de seguridad

$15/mes
AI tokens / 5 h1 M
AI tokens / mes15 M
OSINT créditos / día120
Web Search / día50

Team

Para equipos y organizaciones

$50/mes
AI tokens / ventana3 M
AI tokens / mes50 M
OSINT créditos / día350
Web Search / día100
Free
Prime
Team

Modelos IA

Flash + Ghost limitado
Flash + Ghost + Vision
Todos — alta prioridad

OSINT créditos / mes

300 cr
3.000 cr
10.500 cr

Historial de conversaciones

30 chats
Ilimitado
Ilimitado + export

Perfiles adaptativos

SLA garantizado

Multi-seat / equipo

Facturación centralizada

Acceso API

Créditos OSINT se reinician cada 24 h · AI tokens tienen ventana deslizante + cap mensual


// FAQ

Preguntas
frecuentes

¿Tienes otra pregunta? Escríbenos a hello@gallo-security.com

¿Qué es Riqsi y quién lo desarrolla?
Riqsi es un motor de inteligencia adversarial conversacional desarrollado por Gallo Technologies, una startup tecnológica peruana fundada en Lima y enfocada en ciberseguridad e inteligencia artificial. Riqsi permite realizar investigaciones de OSINT, reconocimiento y threat intelligence mediante lenguaje natural. En lugar de obligarte a utilizar múltiples herramientas, comandos y fuentes por separado, puedes plantear una investigación directamente en la conversación y Riqsi se encarga de consultar, correlacionar e interpretar la información obtenida. La plataforma integra 15 módulos de investigación que abarcan áreas como Google Dorking, subdominios y DNS, WHOIS, puertos, CVEs, threat intelligence, filtraciones, Wayback Machine, GitHub Secrets, ASN/BGP y HTTP probing, entre otras fuentes. A diferencia de herramientas tradicionales como Shodan, Maltego o Recon-ng, Riqsi está diseñado para convertir datos técnicos dispersos en inteligencia contextualizada y accionable, reduciendo la necesidad de gestionar manualmente múltiples herramientas y APIs. Riqsi está disponible en español e inglés y cuenta con un plan Free sin tarjeta de crédito, además de perfiles adaptativos orientados a pentesting, OSINT, bug bounty y red team.
¿Riqsi realiza reconocimiento pasivo o activo?
Riqsi está diseñado como una plataforma de investigación de seguridad y reconocimiento asistido por IA, capaz de trabajar con distintas fuentes y técnicas de análisis dependiendo del módulo utilizado. Actualmente, gran parte de sus capacidades se basa en reconocimiento pasivo y fuentes de inteligencia abierta (OSINT), consultando información disponible en servicios como Certificate Transparency, DNS, threat intelligence, bases de datos de vulnerabilidades, repositorios de código y fuentes de filtraciones. La arquitectura de Riqsi también está preparada para incorporar capacidades de reconocimiento y seguridad activa, como análisis de puertos, detección de tecnologías, vulnerability scanning y otras herramientas especializadas. Estas funciones están orientadas exclusivamente a activos propios o sistemas para los que el usuario tenga autorización explícita. Riqsi busca centralizar este proceso en una interfaz conversacional: el usuario describe qué necesita investigar y la plataforma selecciona y coordina las herramientas disponibles. Las capacidades activas no deben utilizarse contra sistemas de terceros sin autorización.
¿Qué diferencia a Riqsi de Shodan, Maltego o herramientas similares?
Riqsi no busca reemplazar todas las herramientas de seguridad existentes, sino unificar y simplificar el proceso de investigación mediante una interfaz conversacional. Mientras herramientas como Shodan, Maltego y otras plataformas están especializadas en determinados tipos de datos o visualización, Riqsi puede coordinar múltiples fuentes y módulos desde una misma investigación. Su principal diferencia está en cómo interactúa con el investigador:
  • Lenguaje natural: el usuario describe qué quiere investigar y Riqsi determina qué fuentes y módulos son relevantes, sin necesidad de conocer la sintaxis de cada herramienta o API.
  • Correlación de información: en lugar de entregar únicamente resultados aislados, Riqsi relaciona información de distintas fuentes para construir un contexto sobre el objetivo.
  • Interpretación: la plataforma explica la relevancia de los hallazgos — por ejemplo, un CVE asociado a KEV, una posible exposición de credenciales en GitHub o un subdominio potencialmente vulnerable.
  • Perfiles adaptativos: Riqsi puede adaptar la profundidad y el lenguaje de sus respuestas según el perfil seleccionado, desde un senior pentester hasta un analista OSINT o un bug bounty hunter.
  • Resultados accionables: además de mostrar información, busca convertir los hallazgos en contexto, prioridades y siguientes pasos para la investigación.
En resumen, Shodan destaca por su motor de búsqueda de dispositivos y servicios expuestos, Maltego por la correlación mediante relaciones y entidades, mientras que Riqsi se enfoca en orquestar diferentes capacidades a través de una experiencia conversacional asistida por IA.
¿Qué módulos OSINT incluye Riqsi?
Riqsi integra 15 módulos especializados de OSINT, reconocimiento e inteligencia de amenazas, conectados a más de 30 fuentes de información. Entre ellos se encuentran:
  • Subdomain Enumeration: descubrimiento de subdominios mediante Certificate Transparency y fuentes DNS.
  • Ports & CVEs: información sobre servicios y puertos expuestos, vulnerabilidades y su nivel de riesgo mediante Shodan, NVD, EPSS y CISA KEV.
  • GitHub Secrets: detección de posibles tokens, credenciales y secretos expuestos en repositorios públicos.
  • LeakIX Scan: identificación de servicios expuestos y posibles configuraciones inseguras.
  • GeoIP & ASN: información geográfica, ASN, organización y relaciones de red mediante IPinfo y BGPView.
  • WHOIS / RDAP: información de registro y datos asociados a dominios e infraestructura.
  • Data Breach: consulta de exposiciones de datos conocidas mediante Have I Been Pwned (HIBP).
  • OTX Intel: búsqueda y correlación de indicadores de compromiso (IoCs) mediante AlienVault OTX.
  • Wayback Machine: análisis de versiones históricas de sitios web y posibles rutas o recursos que ya no están publicados.
  • Web Snapshot: análisis de información pública de una URL, incluyendo snapshots, headers y datos de seguridad.
  • Dork Search: generación y búsqueda de consultas avanzadas utilizando Google Dorking, GHDB, etc.
  • Version Scan: identificación de tecnologías y versiones para relacionarlas con vulnerabilidades conocidas mediante NVD, OSV.dev y EPSS.
  • Threat Rep: análisis de reputación de IPs, dominios e indicadores mediante AbuseIPDB, GreyNoise y fuentes de abuse.ch.
  • Web Audit: análisis HTTP y fingerprinting de tecnologías utilizadas por un sitio.
  • Gallo Sentinel: inteligencia sobre pastes, filtraciones, fuentes de exposición y otras fuentes de riesgo digital.
En conjunto, estos módulos permiten a Riqsi recopilar, correlacionar y contextualizar información proveniente de múltiples fuentes desde una única interfaz conversacional, en lugar de obligar al investigador a consultar cada servicio por separado.
¿Es legal usar Riqsi sobre un objetivo?
Riqsi está diseñado para investigaciones de seguridad realizadas de forma legal y autorizada. La legalidad del uso depende tanto de las capacidades utilizadas como del objetivo y el contexto de la investigación. En sus módulos de OSINT, Riqsi puede consultar fuentes de información públicamente accesibles — registros DNS, Certificate Transparency, bases de datos de vulnerabilidades, threat intelligence, buscadores, repositorios públicos y archivos históricos de la web — lo que no implica que toda investigación sobre cualquier objetivo esté automáticamente autorizada. Riqsi debe utilizarse principalmente sobre: (a) sistemas, dominios o infraestructura propios; (b) activos para los que el usuario tenga autorización expresa, dentro de un pentest con alcance definido; o (c) objetivos incluidos en el scope de un programa de bug bounty, respetando sus reglas. El usuario es responsable de asegurarse de que su investigación cumple las leyes aplicables, los términos de servicio de las fuentes utilizadas y las condiciones del programa de seguridad. Importante: Riqsi proporciona capacidades de investigación y seguridad; no concede autorización para investigar, escanear o probar sistemas de terceros.

Empieza a ver lo que
otros ya ven sobre ti.

Acceso gratuito. Sin tarjeta de crédito. Sin setup.
El motor de inteligencia adversarial de LATAM.

Empieza gratis

Desarrollado por Gallo Technologies · Startup tecnológica peruana · Ciberseguridad + IA · Lima, Perú · 2026

Desde el blog

Ver todos →
3 min

Riqsi para bug bounty hunters: de la recon a los hallazgos sin abrir diez tabs

2 min

Cómo usar Riqsi para hacer reconocimiento de un dominio en minutos

3 min

Cómo funciona el módulo de CVEs de Riqsi — NVD, EPSS y CISA KEV explicados