Centro de Confianza
Cómo TrustSeal mide la confianza: la metodología, los estándares, el marco y las señales detrás de cada puntaje.
Metodología de confianza
TrustSeal convierte evidencia verificable en un puntaje de confianza explicable (0–100) y una banda de confianza. Partimos de la propiedad del dominio probada, evaluamos categorías de señales independientes y combinamos sus sub-puntajes con pesos publicados. Cada puntaje es explicable: la página de sello pública muestra el desglose por categoría y la evidencia por señal.
Estándares de verificación
- La propiedad se prueba criptográficamente con un token DNS TXT único por reclamación — no por autoproclamación.
- La primera cuenta que verifica es la propietaria; los tokens caducan.
- Los veredictos tienen autoridad en el servidor y se vuelven a comprobar con el tiempo; los clientes no pueden alterar su puntaje o banda.
- Los veredictos limpios se almacenan poco tiempo y los riesgosos más, para que un dominio recién comprometido no se oculte tras un buen puntaje obsoleto.
Marco de confianza (las cinco bandas)
- Verificado — propiedad confirmada, señales fuertes.
- Establecido — historial de reputación sólido y constante.
- Limitado — verificado pero con señales escasas o nuevas.
- Precaución — anomalías; revisa antes de operar.
- Riesgo — señales de lista de bloqueo o suplantación; alto riesgo.
Biblioteca de señales
Las señales se agrupan en categorías, cada una aporta un sub-puntaje:
- DNS — resolución, correo (MX) y registros de autenticación de correo.
- SSL/TLS — validez del certificado, nivel de validación y antigüedad.
- Reputación — proveedores de listas de bloqueo y señales del grafo de inteligencia.
- WHOIS — antigüedad del dominio y datos de registro (cuando están disponibles).
- Suplantación — patrones de imitación / suplantación de marca.
- Legitimidad y web — presencia del sitio y señales de consistencia.
Confianza y cobertura
Cada veredicto lleva un nivel de confianza que refleja cuánta cobertura de señales hubo. Un veredicto parcial (algunas categorías aún no evaluadas) se etiqueta como tal — TrustSeal nunca implica más certeza de la que la evidencia respalda.
Acceso programático
La metodología es consultable: la API pública de confianza (GET /api/trust/{domain}) devuelve estado, nivel de confianza, puntaje, confianza, desglose completo y señales en JSON. Consulta la Documentación.