Calculadora de puntuación de riesgo de archivos
Cargue cualquier archivo para calcular su puntuación de riesgo de seguridad: una evaluación integral basada en el tipo de archivo, macros integradas, contenido de script, enlaces URL, entropía de Shannon, discrepancias de extensiones y anomalías de metadatos. Cada factor de riesgo se analiza de forma independiente y se pondera para producir una puntuación final de 0 (seguro) a 100 (crítico). Vea exactamente qué contribuye a la puntuación con hallazgos detallados y recomendaciones prácticas. Todo el procesamiento se ejecuta localmente en su navegador: sin cargas, sin registro, completamente gratis.
Upload any file to calculate its comprehensive security risk score. The tool analyzes file type, embedded macros, URL links, Shannon entropy, extension mismatches, and more - all processed locally in your browser with no server uploads.
Drop any file here or click to browse
Supports all file types - analyzed entirely in your browser
¿Por qué utilizar nuestra calculadora de puntuación de riesgo de archivos?
- Evaluación de riesgos de múltiples factores: nuestra calculadora evalúa 7 factores de riesgo ponderados: riesgo de tipo de archivo, falta de coincidencia de extensiones, entropía de Shannon, detección de macros/VBA, análisis de enlaces URL, anomalías en el tamaño de archivos y riesgo de documentos de Office. Cada factor se califica de forma independiente para una evaluación de seguridad integral.
- Análisis 100% privado basado en navegador: sus archivos nunca salen de su dispositivo. Todos los análisis (detección de bytes mágicos, escaneo de macros, extracción de URL, cálculo de entropía y puntuación de riesgo) se realizan localmente en su navegador utilizando Web Crypto API y JSZip. Sin cargas de servidor, sin registro de datos.
- Admite todos los tipos de archivos: cargue cualquier tipo de archivo: ejecutables, documentos de Office, PDF, imágenes, archivos, scripts y más. El análisis de riesgos se adapta en función del formato de archivo detectado, aplicando las comprobaciones más relevantes para cada tipo.
- Recomendaciones procesables: cada factor de riesgo incluye un hallazgo detallado y una recomendación específica. El indicador de riesgo visual (0-100) con gravedad codificada por colores (de seguro a crítico) le ayuda a comprender rápidamente el nivel de amenaza y tomar las medidas adecuadas.
Casos de uso comunes para la calculadora de puntuación de riesgo de archivos
- Comprobación de seguridad previa al archivo adjunto: antes de abrir un archivo adjunto de correo electrónico inesperado, ejecútelo en la calculadora de puntuación de riesgo. Una puntuación de alto riesgo (especialmente discrepancias de extensiones o detección de macros) podría indicar un intento de phishing o entrega de malware.
- Verificación de archivos descargados: después de descargar un archivo de un sitio web desconocido o de una fuente de igual a igual, verifique su puntuación de riesgo. El análisis de entropía y la detección de bytes mágicos pueden revelar ejecutables empaquetados o tipos de archivos disfrazados que pueden ser maliciosos.
- Detección de seguridad de archivos corporativos: los equipos de seguridad y TI pueden examinar rápidamente los archivos antes de permitirles ingresar a las redes corporativas. El desglose detallado de los factores proporciona evaluaciones de riesgos listas para documentar para el cumplimiento y la auditoría de seguridad.
- Evaluación de riesgos de admisión de documentos: las firmas legales, las instituciones financieras y las agencias gubernamentales que reciben envíos de documentos pueden realizar una evaluación previa de los archivos entrantes. La herramienta detecta documentos habilitados para macros y URL incrustadas que podrían representar riesgos de seguridad.
- Capacitación educativa en ciberseguridad: utilice la calculadora de puntuación de riesgo para demostrar conceptos de seguridad de archivos en la capacitación en ciberseguridad. Muestre cómo los diferentes tipos de archivos, macros, niveles de entropía y discrepancias de extensiones contribuyen a la puntuación de riesgo general en tiempo real.
- Clasificación de respuesta a incidentes: durante la respuesta a incidentes de seguridad, clasifique rápidamente los archivos sospechosos encontrados en sistemas comprometidos. La puntuación de riesgo proporciona una evaluación rápida y cuantificable de cada expediente para priorizar el análisis forense y las acciones de contención.
¿Qué es una puntuación de riesgo de archivos?
Una puntuación de riesgo de archivo es una evaluación cuantitativa de cuán peligroso podría ser un archivo, expresada como un número del 0 (completamente seguro) al 100 (extremadamente peligroso). Nuestra calculadora de puntuación de riesgo de archivos evalúa siete factores de riesgo independientes, cada uno ponderado por su importancia relativa en el análisis de seguridad. El resultado es una evaluación de riesgos integral y reproducible que le ayuda a tomar decisiones informadas sobre si abrir, ejecutar o confiar en un archivo. A diferencia de la detección antivirus basada en firmas (que sólo detecta amenazas conocidas), la puntuación de riesgos puede señalar patrones de comportamiento sospechosos incluso en archivos que no coinciden con ninguna firma de malware conocida.
Cómo se calcula la puntuación de riesgo
- 1 Análisis de tipo de archivo (20 % de peso): la extensión y los bytes mágicos se comparan con una base de datos de riesgos. Los ejecutables (.exe, .elf), los scripts (.ps1, .vbs) y los documentos habilitados para macros (.docm, .xlsm) reciben puntuaciones de riesgo base más altas. Las imágenes, fuentes y archivos de texto reciben puntuaciones más bajas.
- 2 Falta de coincidencia de extensión (15 % de peso): la extensión del archivo declarada se compara con el tipo de archivo real detectado a partir de bytes mágicos. Una falta de coincidencia, como un .jpg que en realidad es un archivo ZIP o un EXE, aumenta significativamente la puntuación de riesgo, ya que se trata de una técnica común de disfraz de malware.
- 3 Detección de macros/VBA (18 % de peso): los documentos de Office se escanean en busca de macros VBA integradas (vbaProject.bin). Las macros pueden ejecutar código arbitrario cuando se abre el documento, lo que las convierte en el principal vector de distribución de malware. Las macros de ejecución automática como Auto_Open son particularmente peligrosas.
- 4 Factores adicionales: El análisis de entropía (12%) detecta contenido empaquetado o cifrado que puede ocultar código malicioso. El análisis de enlaces URL (12%) encuentra enlaces incrustados y señala dominios sospechosos. Las anomalías en el tamaño de los archivos (8%) identifican archivos inusualmente grandes o pequeños. El riesgo de documentos de Office (10%) combina análisis macro, URL y estructural específicos de los archivos de Office.
Comprender los resultados
- Puntuación total (0-100): la puntuación compuesta final que se muestra en el indicador. Cada nivel de gravedad se asigna a una recomendación: Seguro (0-10, no se necesitan precauciones), Bajo (11-30, precaución estándar), Medio (31-50, verificar la fuente), Alto (51-75, escanear con antivirus) y Crítico (76-100, no abrir a menos que esté absolutamente seguro del origen).
- Desglose de factores: cada factor de riesgo muestra su puntuación individual (0-100), distintivo de gravedad, hallazgo detallado y una recomendación procesable. Los factores con puntuaciones altas se resaltan en rojo/naranja para recibir atención inmediata.
- Advertencias: los hallazgos críticos, como discrepancias en extensiones, detección de macros de VBA o URL sospechosas, se muestran como carteles de advertencia destacados en la parte superior de los resultados para una visibilidad instantánea.
- Estadísticas resumidas: las tarjetas de referencia rápida muestran el tamaño del archivo, el tipo detectado, el valor de entropía, el estado de la macro y el recuento de URL de un vistazo.
Limitaciones importantes
La Calculadora de puntuación de riesgo de archivos es una herramienta de análisis heurístico, no un sustituto del software antivirus o de detección de malware dedicado. Identifica patrones sospechosos e indicadores de riesgo, pero no puede detectar todos los tipos de malware o exploits de día cero. Una puntuación de riesgo baja no garantiza que un archivo sea seguro, sólo que carece de indicadores de riesgo comunes. Por el contrario, una puntuación de riesgo alto no significa automáticamente que un archivo sea malicioso: los instaladores de software legítimos y los documentos habilitados para macros de fuentes confiables pueden obtener una puntuación alta. Utilice siempre varias capas de seguridad y tenga cuidado al manipular archivos de fuentes desconocidas o que no sean de confianza. La herramienta procesa archivos íntegramente en su navegador; no se transmite ningún dato a través de la red.
Preguntas frecuentes
Una calculadora de puntuación de riesgo de archivos analiza un archivo en busca de múltiples factores de riesgo de seguridad y calcula una puntuación compuesta de 0 (seguro) a 100 (crítico). La herramienta examina el riesgo de tipo de archivo, macros incrustadas, contenido de secuencias de comandos, enlaces URL, entropía de Shannon (para detectar contenido empaquetado/cifrado), discrepancias de extensiones, anomalías en el tamaño de archivos y características de documentos de Office. Cada factor se pondera y califica de forma independiente para producir una evaluación de riesgos final con recomendaciones prácticas.
La puntuación de riesgo se calcula evaluando 7 factores ponderados: riesgo de tipo de archivo (20%), falta de coincidencia de extensiones (15%), análisis de entropía (12%), detección de macro/VBA (18%), análisis de enlaces URL (12%), anomalías en el tamaño de archivos (8%) y riesgo de documentos de Office (10%). Cada factor recibe una puntuación individual de 0 a 100, que se multiplica por su peso. Las puntuaciones ponderadas se suman y normalizan para producir una puntuación final de 0 a 100, que se asigna a un nivel de gravedad: seguro (0-10), bajo (11-30), medio (31-50), alto (51-75) o crítico (76-100).
No. La Calculadora de puntuación de riesgo de archivos procesa todo localmente en su navegador utilizando Web Crypto API, JSZip y JavaScript. Sus archivos nunca salen de su dispositivo: no se cargan en el servidor, no se registran datos ni se solicitan terceros. Todos los análisis se realizan íntegramente en su máquina.
La herramienta admite todos los tipos de archivos. El análisis de riesgo se adapta según el tipo de archivo: los ejecutables (.exe, .dll, .elf) se califican según su alto riesgo de tipo de archivo, los documentos de Office (.docx, .xlsx, .pptx, .docm, .xlsm) se analizan en busca de macros y URL incrustadas, los archivos (.zip, .rar, .7z) se verifican en busca de compresión/empaquetado, y todos los archivos se someten a análisis de entropía y detección de discrepancias en las extensiones.
Sí. Para documentos Office Open XML (DOCX, XLSX, PPTX, DOCM, XLSM, PPTM), la herramienta escanea la estructura ZIP interna en busca de archivos vbaProject.bin, que indican macros VBA integradas. Cuando se detectan macros, la puntuación de riesgo de archivos aumenta significativamente ya que las macros de VBA son un mecanismo común de entrega de malware.
La entropía de Shannon mide la aleatoriedad o imprevisibilidad del contenido del archivo en una escala de 0 a 8 bits por byte. Una entropía alta (>7,5) indica que es probable que el archivo esté comprimido, cifrado o empaquetado, técnicas comúnmente utilizadas por el malware para evadir la detección basada en firmas. La entropía baja (<4) sugiere texto sin formato o datos estructurados simples. El análisis de entropía ayuda a identificar ejecutables empaquetados y cargas útiles cifradas potencialmente maliciosas.
La herramienta lee los bytes mágicos del archivo (los primeros bytes de datos binarios que identifican el formato de archivo verdadero) y los compara con la extensión de archivo declarada. Si un archivo dice ser .jpg pero sus bytes mágicos indican que en realidad es un archivo ZIP o EXE, esto se marca como una falta de coincidencia de extensión, una técnica común utilizada para disfrazar archivos maliciosos.
Sí, 100% gratis, para siempre. Sin registro, sin cuenta, sin nivel premium, sin límites de uso y sin anuncios. Analiza tantos archivos como necesites. Todo el procesamiento se realiza localmente en su navegador sin cargas en el servidor.
Sí. Después del análisis, la herramienta muestra un desglose completo que muestra cada factor de riesgo, su puntuación individual (0-100), nivel de gravedad, una descripción detallada de los hallazgos y una recomendación específica. Un indicador visual muestra la puntuación total con gravedad codificada por colores y cualquier advertencia se resalta en la parte superior.