Riqsi — Motor de Inteligencia Adversarial

OSINT + IA para pentesters, red teams y bug bounty hunters en LATAM. 14 módulos, 22+ fuentes, reconocimiento 100% pasivo.

22+fuentes de inteligencia integradas
5perfiles de seguridad adaptativos
100%reconocimiento pasivo — sin ruido
LATAMprimera plataforma adversarial IA

// Metodología

Inteligencia adversarial
en tres pasos

Riqsi aplica el mismo proceso mental que un atacante real — sin ataques, sin ruido, sin huella. Solo inteligencia de fuentes abiertas orquestada por IA.

01 — RECONOCIMIENTO

Define el objetivo

Escribe en lenguaje natural: un dominio, IP, CVE o pregunta de investigación. No necesitas recordar comandos ni sintaxis — Riqsi entiende qué quieres investigar y qué módulo ejecutar.

02 — INTELIGENCIA

Riqsi ejecuta el módulo

Riqsi detecta qué quieres investigar y ejecuta el módulo correspondiente contra fuentes reales: crt.sh, Shodan, NVD, GitHub, AlienVault OTX y más. Datos en tiempo real, no una base estática.

03 — ANÁLISIS

Síntesis y contexto

Riqsi interpreta los resultados y te explica qué significan. No ves datos crudos — ves hallazgos priorizados, con contexto y con el siguiente paso claro según tu perfil.


// 14 módulos disponibles

Todo el stack de inteligencia
en una sola conversación

Cada módulo consulta sus fuentes en tiempo real y devuelve los datos ya interpretados. Sin copiar y pegar entre herramientas, sin configuraciones, sin cuentas separadas.

14

módulos OSINT

inteligencia integrada end-to-end

Datos en tiempo real

Consultas directas a la fuente. Sin caché, sin bases estáticas ni datos obsoletos.

Cero configuración

Sin API keys propias, sin cuentas separadas. Riqsi orquesta todo internamente.

Un prompt, 14 módulos

Escribe en lenguaje natural. Riqsi detecta la intención y ejecuta el módulo correcto — sin recordar comandos ni sintaxis.

SubdominiosPorts & CVEsGit SecretsLeakIX ScanGeoIP & ASNWHOIS / RDAPData BreachOTX IntelWaybackWeb SnapshotDork SearchVersion ScanThreat RepWeb Audit

5 perfiles adaptativos

Junior, Senior, OSINT, Bug Hunter o Auditor. El mismo prompt, profundidad técnica distinta según el operador.

Operador ofensivoPentester Senior
Analista en formaciónJunior / Aprendiz
Inteligencia pasivaOSINT Investigator
Cazador de vulnsBug Hunter
Auditoría técnicaWeb Auditor

// Por qué Riqsi

No es otro wrapper de ChatGPT.
Es un motor de inteligencia.

Las herramientas tradicionales de OSINT requieren saber qué herramienta usar, cómo configurarla y cómo interpretar los datos. Riqsi elimina esa fricción sin sacrificar profundidad.

Conversacional, no solo un tablero

Escribe en lenguaje natural: "búscame subdominios de empresa.com" o "analiza este CVE". Riqsi entiende el contexto, ejecuta el módulo correcto y te devuelve los hallazgos interpretados.

Inteligencia integrada, no datos crudos

Riqsi no te muestra una tabla de JSON. Interpreta los resultados, los prioriza por impacto y te explica qué significa cada hallazgo en el contexto de tu objetivo.

Actualizado en tiempo real

Cada consulta accede a las fuentes en tiempo real. Los CVEs, los feeds de threat intel y las exposiciones se consultan al momento — no desde una base de datos estática.

LATAM-first — no un producto global genérico

El primer motor de inteligencia adversarial conversacional de América Latina. Desarrollado por Gallo Technologies desde Lima, Perú, con foco en infraestructura y amenazas de la región.

Sin setup, sin API keys propias

Empieza en segundos. Riqsi gestiona las integraciones con 22+ fuentes externas. Sin configuraciones, sin cuentas adicionales, sin scripts que mantener.


// FAQ

Preguntas
frecuentes

¿Tienes otra pregunta? Escríbenos a hello@gallo-security.com

¿Qué es Riqsi y quién lo desarrolla?

Riqsi es el primer motor de inteligencia adversarial conversacional de América Latina, desarrollado por Gallo Technologies — startup tecnológica peruana fundada en Lima, Perú, especializada en ciberseguridad e IA. A diferencia de herramientas como Shodan, Maltego o Recon-ng — que requieren conocimiento técnico avanzado y gestionar múltiples APIs — Riqsi permite investigar cualquier objetivo escribiendo en lenguaje natural y recibir inteligencia interpretada, no datos crudos. Integra 14 módulos OSINT con IA generativa: Google Dorking, subdominios y DNS, WHOIS, puertos, CVEs (NVD/EPSS/KEV), threat intelligence (OTX, GreyNoise, AbuseIPDB), filtraciones (HIBP, LeakIX), Wayback Machine, GitHub Secrets, ASN/BGP, HTTP Probe y más. Disponible con plan Free sin tarjeta de crédito, en español e inglés, con 5 perfiles adaptativos: senior pentester, junior, analista OSINT, bug bounty hunter y red team.

¿Riqsi realiza ataques o es solo reconocimiento pasivo?

Riqsi es 100% reconocimiento pasivo. No envía payloads, no genera tráfico hacia el objetivo y no ejecuta ninguna acción activa contra sistemas externos. Opera consultando fuentes de inteligencia abierta: Certificate Transparency Logs (crt.sh), registros DNS públicos, APIs de threat intelligence como AlienVault OTX, GreyNoise y AbuseIPDB, bases de datos de CVEs del NIST (NVD) y OSV.dev, repositorios de código en GitHub, y feeds de filtraciones como HIBP y LeakIX. Esto significa que el objetivo investigado no recibe ninguna solicitud directa desde Riqsi — toda la información proviene de fuentes terceras con esos datos ya indexados. La plataforma no incluye módulos de explotación, fuzzing, inyección SQL ni ninguna técnica activa de ataque.

¿Qué diferencia a Riqsi de Shodan, Maltego o herramientas similares?

Las herramientas tradicionales de OSINT requieren saber exactamente qué buscar, entender la sintaxis de cada API y correlacionar resultados dispersos de múltiples fuentes manualmente. Riqsi elimina esa fricción de tres formas: primero, el operador describe el objetivo en lenguaje natural y el motor identifica automáticamente qué módulos activar; segundo, los resultados son interpretados — Riqsi explica qué significa un hallazgo (un subdomain takeover detectado, un CVE con KEV activo, un token de GitHub expuesto) en lugar de solo listar datos crudos; tercero, genera perfiles de riesgo y recomendaciones accionables. Admite 5 perfiles de usuario que adaptan el nivel técnico: desde senior pentester con terminología ofensiva hasta analista OSINT con enfoque en evidencia documental.

¿Qué módulos OSINT incluye Riqsi?

Riqsi integra 14 módulos de inteligencia OSINT, cada uno con sus fuentes especializadas: Subdomain Enumeration (crt.sh), Ports & CVEs (Shodan, NVD, EPSS, CISA KEV), GitHub Secrets (tokens y credenciales en código público), LeakIX Scan (servicios expuestos y misconfiguraciones), GeoIP & ASN (ipinfo.io, BGPView), WHOIS/RDAP, Data Breach (HIBP), OTX Intel (AlienVault OTX, IoCs), Wayback Machine (rutas históricas expuestas), Web Snapshot (URLScan, headers de seguridad), Dork Search (Google Dorking con GHDB, SerpAPI), Version Scan (NVD + OSV.dev con EPSS), Threat Rep (AbuseIPDB, GreyNoise, abuse.ch), y Web Audit (HTTP Probe, TechIcon fingerprinting). En total: 22+ fuentes de inteligencia en tiempo real.

¿Es legal usar Riqsi sobre un objetivo?

Riqsi consulta únicamente fuentes de inteligencia abierta legalmente accesibles: bases de datos públicas de CVEs (NIST NVD, OSV.dev), registros DNS públicos, Certificate Transparency Logs, APIs de threat intelligence con acceso autorizado (OTX, GreyNoise, AbuseIPDB), el índice web de Google vía SerpAPI, archivos públicos del Wayback Machine y APIs públicas de GitHub. No accede a sistemas privados ni intercepta comunicaciones. El uso es responsabilidad del usuario: Riqsi debe usarse sobre (a) sistemas propios de la organización, (b) objetivos en el marco de un engagement de pentesting con contrato y alcance definido, o (c) targets dentro del scope de programas de bug bounty. El uso sobre objetivos sin autorización puede infringir legislaciones locales de acceso no autorizado a sistemas informáticos.

¿Hay un plan gratuito?

Sí. El plan Free incluye 100K tokens de IA cada 5 horas, 1M de tokens al mes, 40 créditos OSINT por día y 10 búsquedas web por día — sin tarjeta de crédito ni configuración previa. Todos los 14 módulos están disponibles en el plan Free; los límites controlan el volumen, no las funcionalidades. El plan Pro ofrece límites ampliados para equipos con mayor volumen de investigaciones. Riqsi no requiere instalar nada ni gestionar API keys propias: acceso directo desde el navegador. El plan Free es permanente, no un trial. Está diseñado para que analistas, estudiantes de ciberseguridad y bug bounty hunters puedan realizar investigaciones reales sin costo.


// DEMO

Así trabaja Riqsi

Escribe en lenguaje natural. Riqsi identifica el objetivo, activa el módulo correcto y entrega inteligencia interpretada — no datos crudos.

riqsi.gallo-security.com

analiza subdominios de acmecorp.com y dime si hay alguno vulnerable a takeover

R

Módulo: Subdomain Enumeration · crt.sh · Certificate Transparency

4 subdominios encontrados para acmecorp.com

api.acmecorp.comDigitalOcean · activo
dev.acmecorp.com⚠ Sin autenticación detectada
staging.acmecorp.com⚠ CNAME → servicio externo inactivo
mail.acmecorp.comGoogle Workspace · normal

2 hallazgos de atención: staging.acmecorp.com tiene un CNAME apuntando a un servicio externo ya no registrado — patrón clásico de subdomain takeover. Recomiendo verificar si el servicio de destino está disponible para registro; si es así, un atacante puede reclamar el subdominio y servir contenido arbitrario bajo acmecorp.com.

¿Quieres que analice el historial de staging.acmecorp.com en Wayback Machine para ver qué contenido servía?

Ejemplo ilustrativo. Los dominios son ficticios.


// PRECIOS

Empieza gratis, escala cuando necesites

Todos los módulos disponibles en todos los planes. Los límites controlan el volumen, no las funcionalidades.

Free
$0/mes

Sin tarjeta de crédito. Sin límite de tiempo.

  • 100K tokens IA cada 5 horas
  • 1M tokens al mes
  • 40 créditos OSINT por día
  • 10 búsquedas web por día
  • 14 módulos OSINT completos
  • 5 perfiles adaptativos
  • Export Markdown y PDF
Empieza gratis
Más popular
Pro
Consultar precios

Para equipos con mayor volumen de investigaciones.

  • Tokens IA ampliados
  • Créditos OSINT ampliados
  • Búsquedas web ampliadas
  • Acceso prioritario a nuevas fuentes
  • Todo lo del plan Free incluido
Ver plan Pro

Empieza a ver lo que
otros ya ven sobre ti.

Acceso gratuito. Sin tarjeta de crédito. Sin setup.
El motor de inteligencia adversarial de LATAM.

Empieza gratis

Desarrollado por Gallo Technologies · Startup tecnológica peruana · Ciberseguridad + IA · Lima, Perú · 2026