OSINT + IA para pentesters, red teams y bug bounty hunters en LATAM. 14 módulos, 22+ fuentes, reconocimiento 100% pasivo.
Riqsi aplica el mismo proceso mental que un atacante real — sin ataques, sin ruido, sin huella. Solo inteligencia de fuentes abiertas orquestada por IA.
Escribe en lenguaje natural: un dominio, IP, CVE o pregunta de investigación. No necesitas recordar comandos ni sintaxis — Riqsi entiende qué quieres investigar y qué módulo ejecutar.
Riqsi detecta qué quieres investigar y ejecuta el módulo correspondiente contra fuentes reales: crt.sh, Shodan, NVD, GitHub, AlienVault OTX y más. Datos en tiempo real, no una base estática.
Riqsi interpreta los resultados y te explica qué significan. No ves datos crudos — ves hallazgos priorizados, con contexto y con el siguiente paso claro según tu perfil.
Cada módulo consulta sus fuentes en tiempo real y devuelve los datos ya interpretados. Sin copiar y pegar entre herramientas, sin configuraciones, sin cuentas separadas.
inteligencia integrada end-to-end
Consultas directas a la fuente. Sin caché, sin bases estáticas ni datos obsoletos.
Sin API keys propias, sin cuentas separadas. Riqsi orquesta todo internamente.
Escribe en lenguaje natural. Riqsi detecta la intención y ejecuta el módulo correcto — sin recordar comandos ni sintaxis.
Junior, Senior, OSINT, Bug Hunter o Auditor. El mismo prompt, profundidad técnica distinta según el operador.
Las herramientas tradicionales de OSINT requieren saber qué herramienta usar, cómo configurarla y cómo interpretar los datos. Riqsi elimina esa fricción sin sacrificar profundidad.
Escribe en lenguaje natural: "búscame subdominios de empresa.com" o "analiza este CVE". Riqsi entiende el contexto, ejecuta el módulo correcto y te devuelve los hallazgos interpretados.
Riqsi no te muestra una tabla de JSON. Interpreta los resultados, los prioriza por impacto y te explica qué significa cada hallazgo en el contexto de tu objetivo.
Cada consulta accede a las fuentes en tiempo real. Los CVEs, los feeds de threat intel y las exposiciones se consultan al momento — no desde una base de datos estática.
El primer motor de inteligencia adversarial conversacional de América Latina. Desarrollado por Gallo Technologies desde Lima, Perú, con foco en infraestructura y amenazas de la región.
Empieza en segundos. Riqsi gestiona las integraciones con 22+ fuentes externas. Sin configuraciones, sin cuentas adicionales, sin scripts que mantener.
Riqsi es el primer motor de inteligencia adversarial conversacional de América Latina, desarrollado por Gallo Technologies — startup tecnológica peruana fundada en Lima, Perú, especializada en ciberseguridad e IA. A diferencia de herramientas como Shodan, Maltego o Recon-ng — que requieren conocimiento técnico avanzado y gestionar múltiples APIs — Riqsi permite investigar cualquier objetivo escribiendo en lenguaje natural y recibir inteligencia interpretada, no datos crudos. Integra 14 módulos OSINT con IA generativa: Google Dorking, subdominios y DNS, WHOIS, puertos, CVEs (NVD/EPSS/KEV), threat intelligence (OTX, GreyNoise, AbuseIPDB), filtraciones (HIBP, LeakIX), Wayback Machine, GitHub Secrets, ASN/BGP, HTTP Probe y más. Disponible con plan Free sin tarjeta de crédito, en español e inglés, con 5 perfiles adaptativos: senior pentester, junior, analista OSINT, bug bounty hunter y red team.
Riqsi es 100% reconocimiento pasivo. No envía payloads, no genera tráfico hacia el objetivo y no ejecuta ninguna acción activa contra sistemas externos. Opera consultando fuentes de inteligencia abierta: Certificate Transparency Logs (crt.sh), registros DNS públicos, APIs de threat intelligence como AlienVault OTX, GreyNoise y AbuseIPDB, bases de datos de CVEs del NIST (NVD) y OSV.dev, repositorios de código en GitHub, y feeds de filtraciones como HIBP y LeakIX. Esto significa que el objetivo investigado no recibe ninguna solicitud directa desde Riqsi — toda la información proviene de fuentes terceras con esos datos ya indexados. La plataforma no incluye módulos de explotación, fuzzing, inyección SQL ni ninguna técnica activa de ataque.
Las herramientas tradicionales de OSINT requieren saber exactamente qué buscar, entender la sintaxis de cada API y correlacionar resultados dispersos de múltiples fuentes manualmente. Riqsi elimina esa fricción de tres formas: primero, el operador describe el objetivo en lenguaje natural y el motor identifica automáticamente qué módulos activar; segundo, los resultados son interpretados — Riqsi explica qué significa un hallazgo (un subdomain takeover detectado, un CVE con KEV activo, un token de GitHub expuesto) en lugar de solo listar datos crudos; tercero, genera perfiles de riesgo y recomendaciones accionables. Admite 5 perfiles de usuario que adaptan el nivel técnico: desde senior pentester con terminología ofensiva hasta analista OSINT con enfoque en evidencia documental.
Riqsi integra 14 módulos de inteligencia OSINT, cada uno con sus fuentes especializadas: Subdomain Enumeration (crt.sh), Ports & CVEs (Shodan, NVD, EPSS, CISA KEV), GitHub Secrets (tokens y credenciales en código público), LeakIX Scan (servicios expuestos y misconfiguraciones), GeoIP & ASN (ipinfo.io, BGPView), WHOIS/RDAP, Data Breach (HIBP), OTX Intel (AlienVault OTX, IoCs), Wayback Machine (rutas históricas expuestas), Web Snapshot (URLScan, headers de seguridad), Dork Search (Google Dorking con GHDB, SerpAPI), Version Scan (NVD + OSV.dev con EPSS), Threat Rep (AbuseIPDB, GreyNoise, abuse.ch), y Web Audit (HTTP Probe, TechIcon fingerprinting). En total: 22+ fuentes de inteligencia en tiempo real.
Riqsi consulta únicamente fuentes de inteligencia abierta legalmente accesibles: bases de datos públicas de CVEs (NIST NVD, OSV.dev), registros DNS públicos, Certificate Transparency Logs, APIs de threat intelligence con acceso autorizado (OTX, GreyNoise, AbuseIPDB), el índice web de Google vía SerpAPI, archivos públicos del Wayback Machine y APIs públicas de GitHub. No accede a sistemas privados ni intercepta comunicaciones. El uso es responsabilidad del usuario: Riqsi debe usarse sobre (a) sistemas propios de la organización, (b) objetivos en el marco de un engagement de pentesting con contrato y alcance definido, o (c) targets dentro del scope de programas de bug bounty. El uso sobre objetivos sin autorización puede infringir legislaciones locales de acceso no autorizado a sistemas informáticos.
Sí. El plan Free incluye 100K tokens de IA cada 5 horas, 1M de tokens al mes, 40 créditos OSINT por día y 10 búsquedas web por día — sin tarjeta de crédito ni configuración previa. Todos los 14 módulos están disponibles en el plan Free; los límites controlan el volumen, no las funcionalidades. El plan Pro ofrece límites ampliados para equipos con mayor volumen de investigaciones. Riqsi no requiere instalar nada ni gestionar API keys propias: acceso directo desde el navegador. El plan Free es permanente, no un trial. Está diseñado para que analistas, estudiantes de ciberseguridad y bug bounty hunters puedan realizar investigaciones reales sin costo.
Escribe en lenguaje natural. Riqsi identifica el objetivo, activa el módulo correcto y entrega inteligencia interpretada — no datos crudos.
Ejemplo ilustrativo. Los dominios son ficticios.
Todos los módulos disponibles en todos los planes. Los límites controlan el volumen, no las funcionalidades.
Sin tarjeta de crédito. Sin límite de tiempo.
Para equipos con mayor volumen de investigaciones.
Acceso gratuito. Sin tarjeta de crédito. Sin setup.
El motor de inteligencia adversarial de LATAM.
Desarrollado por Gallo Technologies · Startup tecnológica peruana · Ciberseguridad + IA · Lima, Perú · 2026