Sistema de consulta / Proveedores de seguridad / México

TuSeguridad MX

[ Servicio ]

INFIEL MX · Investigación privada

Forense digital y peritaje informático para evidencia con cadena de custodia

Análisis forense de dispositivos con consentimiento, hash SHA-256 y sello de tiempo e informe pericial con cadena de custodia. Tarifa publicada desde MX$22,000.

Plazo declarado
De 5 a 10 días según el alcance
Tarifa publicada desde
MX$22,000 en pesos con IVA incluido
Cobertura propia
CDMX, Monterrey, Guadalajara, Querétaro y Puebla

[ 01 — El servicio ]

Forense digital y peritaje informático

Investigación privada / Querétaro

En un caso cuya prueba central es digital, lo que decide su valor no es el hallazgo sino la trazabilidad, es decir, cómo se adquirió el dispositivo, quién lo tuvo en su poder y con qué documentación se preservó. Esta línea de servicio trabaja sobre equipos y cuentas con consentimiento de su titular —o con autorización judicial— y sobre fuentes abiertas cuando ese consentimiento no existe. Cierra con un informe pericial que declara método, hash de las imágenes obtenidas y cadena de custodia. El plazo declarado es de 5 a 10 días y la tarifa publicada arranca en MX$22,000.

[ Qué se entrega ]

  • 01 Constancia de recepción y resguardo del dispositivo
  • 02 Imagen forense con hash SHA-256 y sello de tiempo declarados
  • 03 Relación de mensajes, archivos y aplicaciones localizados
  • 04 Análisis de metadatos y de ubicación de los archivos relevantes
  • 05 Informe pericial con método, hallazgos y conclusión
  • 06 Registro de cadena de custodia del material analizado
Investigador analizando el expediente de un caso con material documental y equipo de cómputo
Revisión de actividad digital en un teléfono móvil durante una investigación
Investigador analizando el expediente de un caso con material documental y equipo de cómputo

[ 02 — Qué incluye ]

09 puntos

Qué incluye un análisis forense digital

01 Revisión previa de viabilidad legal
Antes de tocar el equipo se establece quién es su titular y con qué base se va a trabajar. Sin consentimiento ni autorización judicial no hay análisis que pueda entregarse.
02 Adquisición forense del dispositivo
Copia de trabajo del contenido del equipo para no operar nunca sobre el original, que queda resguardado tal como se recibió.
03 Hash SHA-256 al momento de la captura
La plataforma declara calcular una huella criptográfica de la imagen obtenida, que es lo que permite demostrar después que el material no se alteró.
04 Sello de tiempo verificable
Declara registrar el momento exacto de la adquisición, de modo que la fecha del material no dependa del reloj del propio dispositivo.
05 Recuperación de mensajes y archivos borrados
Alcance declarado del servicio sobre el dispositivo analizado, con el límite técnico de lo que el equipo todavía conserve recuperable.
06 Identificación de aplicaciones de citas activas
Detección de aplicaciones instaladas, activas o residuales en el equipo, documentada como hallazgo con su ubicación en el sistema.
07 Análisis de metadatos y de ubicación
Fechas de creación, dispositivo de origen y coordenadas cuando el archivo las conserva. Es lo que convierte una imagen suelta en un dato fechado.
08 Informe pericial con cadena de custodia
Documento de cierre con método, herramientas, hallazgos y el registro de quién tuvo el material en cada momento desde su recepción.
09 Declaración expresa de limitaciones del análisis
Qué no se pudo examinar y por qué: contenido cifrado sin credenciales, respaldos fuera de alcance o material sobrescrito por el uso posterior del equipo. Un dictamen que no declara sus límites es más frágil, no más fuerte.

[ 03 — Modalidades ]

05

Modalidades de peritaje informático según el destino del caso

01

Análisis sobre dispositivo propio del cliente

El escenario más simple. El equipo pertenece a quien contrata y el análisis se hace sobre su propia información, sin terceros involucrados en la autorización.

02

Análisis con consentimiento escrito del titular

Para equipos compartidos o de un tercero que acepta el peritaje. El consentimiento se documenta antes de la adquisición, no después del hallazgo.

03

Peritaje ordenado dentro de un procedimiento

Cuando un juzgado autoriza el acceso o designa perito, el trabajo se ajusta a los términos del acuerdo y el dictamen se rinde ante la autoridad.

04

Análisis de fuentes abiertas

Cuando no hay consentimiento ni orden judicial, lo único que queda es lo público. Es más limitado, es legal por definición y muchas veces basta para decidir.

05

Peritaje certificado con anexos legales

La plataforma declara incluir este alcance en su paquete Premium de 30 días, para casos cuyo destino es una audiencia y no una decisión personal.

[ 04 — Para quién ]

A quién le sirve el forense digital

El dispositivo cambia según el inmueble: no es lo mismo un acceso residencial que un andén de carga. La consigna se escribe para el sitio, no en general.

01 Quien tiene el dispositivo y la autorización para revisarlo
El caso típico del servicio. Existe acceso legítimo al equipo y lo que falta es que alguien documente el contenido de forma que resista revisión ajena.
02 Quien va a presentar evidencia digital en un juzgado
Capturas de pantalla reenviadas por mensajería llegan sin origen ni fecha comprobables. Si la prueba central es digital, el dictamen no es un extra.
03 Quien ya borró o recibió un equipo formateado
Casos donde la duda es qué se eliminó y cuándo. La recuperación tiene límites técnicos reales y conviene conocerlos antes de pagar el análisis.
04 Quien necesita fechar material que ya tiene
Fotografías, audios o documentos cuya autenticidad se discute. El análisis de metadatos sirve para establecer origen y fecha, o para constatar que no se puede.
05 Una empresa con un equipo asignado a un empleado
El análisis de un dispositivo corporativo se sostiene en la política interna y en el aviso de privacidad que el trabajador conoció, no en la propiedad del equipo por sí sola.
06 Quien está a punto de contratar algo ilegal
Quien llega buscando que le intervengan un teléfono ajeno. Aquí el servicio útil es el que explica por qué eso no se puede comprar y qué sí se puede hacer.

[ 05 — Cómo se implementa ]

06 pasos

Del resguardo del dispositivo al informe pericial

  1. 01

    Consulta inicial y revisión de viabilidad

    Se define qué dispositivo o cuenta se va a analizar, quién es su titular y con qué base legal. De ahí sale si hay peritaje posible o no.

  2. 02

    Resguardo y recepción del dispositivo

    Entrega documentada del equipo, con registro de su estado al recibirlo. Es el primer eslabón de la cadena de custodia y el que más se descuida.

  3. 03

    Adquisición forense y cálculo de hash

    Obtención de la copia de trabajo y registro de su huella criptográfica y su sello de tiempo, según el método declarado por la empresa.

  4. 04

    Análisis sobre la copia

    Búsqueda de mensajes, archivos, aplicaciones y metadatos sobre la imagen obtenida, nunca sobre el equipo original.

  5. 05

    Redacción del informe pericial

    Antecedentes, método, herramientas empleadas, hallazgos y conclusión, con la distinción explícita entre lo constatado y lo inferido.

  6. 06

    Entrega y explicación del dictamen

    Revisión del informe con el cliente y, cuando el caso va a juzgado, con el abogado que lo va a ofrecer como prueba.

[ 06 — Errores frecuentes ]

07

Errores frecuentes al contratar un peritaje informático

01 Pedir el acceso a un dispositivo o una cuenta ajena
Acceder a un equipo, un correo o una cuenta sin autorización de su titular es delito, y la intervención de comunicaciones privadas sin mandato judicial tiene pena de seis a doce años de prisión. Ningún permiso de seguridad privada lo habilita.
02 Manipular el equipo antes de entregarlo
Encenderlo, revisarlo, instalar aplicaciones o intentar recuperar algo por cuenta propia modifica el contenido y debilita el análisis posterior. El equipo se entrega como está.
03 Confundir el reporte de investigación con el dictamen pericial
Son productos distintos. Un informe describe hallazgos; un dictamen tiene valor probatorio y lo firma un perito. Pregunta cuál de los dos estás comprando.
04 No pedir el nombre y la cédula de quien va a firmar
Si la evidencia va a juzgado, pide el nombre del perito, su cédula profesional y el número de inscripción en la lista de peritos del poder judicial que corresponda. Eso se coteja antes de contratar.
05 Aceptar capturas de pantalla como prueba central
Una captura reenviada llega sin origen, sin fecha verificable y sin integridad demostrable. Sirve para orientar la investigación, no para sostenerla.
06 Esperar demasiado tiempo
Los dispositivos sobrescriben espacio conforme se usan y los proveedores conservan registros por plazos limitados. Cada semana de uso reduce lo recuperable.
07 Dar por buenas las certificaciones sin documento
Certificaciones, normas y registros mencionados en un sitio web no son credenciales acreditadas hasta que se muestran con folio y vigencia. Pídelos en papel.

Lo que da valor a una prueba digital no es el hallazgo

En un expediente de campo, lo que convence es la secuencia. En uno digital, lo que convence es la trazabilidad. Un mensaje comprometedor en una captura de pantalla reenviada por WhatsApp no prueba casi nada, porque llega sin origen verificable, sin fecha comprobable y sin forma de descartar que se editó. El mismo mensaje, extraído de una copia forense con huella criptográfica y sello de tiempo, y descrito en un informe que declara cómo se obtuvo, es otra cosa.

Esa diferencia se juega entera al principio, en un tramo que casi nadie mira al cotizar: cómo se recibió el dispositivo, quién lo tuvo, qué se hizo antes de tocarlo. Un análisis brillante sobre un equipo que estuvo tres semanas circulando de mano en mano no se puede reparar después con más análisis.

Es la primera pregunta y la que decide si hay servicio que contratar. La regla general en México es que el análisis forense legítimo requiere consentimiento del titular del dispositivo o autorización judicial. Sin una de las dos, no hay peritaje posible, por más que el equipo esté en la misma casa.

EscenarioBase para el análisisQué se puede documentar
Dispositivo propio de quien contrataTitularidad del equipoContenido íntegro, incluida recuperación de material eliminado
Equipo compartido o de un tercero que aceptaConsentimiento escrito del titular, previo a la adquisiciónEl alcance que el propio consentimiento delimite
Dispositivo de la contraparteSolo con autorización judicialLo que el acuerdo de la autoridad autorice expresamente
Equipo corporativo asignado a un empleadoPolítica interna y aviso de privacidad que el trabajador conocióUso del equipo dentro de lo que esa política previó
Perfiles y publicaciones abiertasFuentes abiertas, sin autorización especialLo público, con su fecha de consulta documentada

Fuera de esa tabla no hay zona gris, hay delito. Acceder a un correo o a una cuenta ajena sin autorización de su titular es una conducta sancionada, e intervenir comunicaciones privadas sin mandato judicial tiene pena de seis a doce años de prisión conforme al artículo 177 del Código Penal Federal. Un proveedor que ofrece clonar un teléfono no está ofreciendo una capacidad superior, sino material que un juzgado puede excluir y una exposición penal que alcanza a quien lo pagó. La misma frontera se explica, del lado del trabajo de campo, en la página de investigación de infidelidad de pareja.

Qué es la ISO/IEC 27037 y qué no acredita

INFIEL MX declara documentar su trabajo conforme a la ISO/IEC 27037. Conviene explicar qué es, porque el nombre suele usarse en el ramo como si fuera un sello. Es una norma internacional de referencia que describe cómo identificar, recolectar, adquirir y preservar evidencia digital, y su aporte práctico es fijar un método reproducible para los primeros pasos, que son los que más pruebas arruinan.

Lo que no es, es una acreditación de empresa. Que un despacho trabaje siguiendo la norma es una declaración sobre su método, verificable leyendo el informe y viendo si describe adquisición, resguardo y verificación de integridad. Este directorio no reproduce como hecho comprobado ninguna certificación, licencia ni registro que no venga con folio y vigencia, y esta página no es la excepción.

Qué se recupera de verdad, y qué depende del equipo

El alcance declarado del servicio incluye recuperación de mensajes y archivos borrados, identificación de aplicaciones de citas activas y análisis de metadatos y de ubicación. Vale la pena leer eso con realismo técnico, porque es donde más expectativas se rompen.

Recuperar material eliminado es posible mientras el espacio que ocupaba no se haya sobrescrito. Un teléfono que se sigue usando a diario sobrescribe constantemente, y el cifrado de los sistemas modernos limita lo que se puede leer fuera del propio equipo desbloqueado. Los metadatos, por su parte, no siempre existen: muchas plataformas de mensajería los eliminan al comprimir una imagen, de modo que el archivo que circuló ya no conserva la fecha ni las coordenadas del original.

La conclusión práctica es doble. Primero, el tiempo juega en contra desde el día uno. Segundo, un proveedor que promete recuperar todo sin haber visto el dispositivo está vendiendo una expectativa, no un método; el que dice «esto depende de qué conserve el equipo y lo sabré al adquirirlo» está describiendo el trabajo real.

El dictamen pericial es una capa distinta del análisis

En este ramo se compran tres cosas que suelen confundirse en una sola cotización: el análisis técnico, el informe que lo describe y el dictamen pericial que puede ofrecerse como prueba. Los dos primeros los produce cualquier despacho competente. El tercero lo firma un perito con cédula profesional, inscrito en la lista de peritos del poder judicial que corresponda, y con frecuencia se factura aparte.

INFIEL MX declara que su paquete Premium de 30 días incluye peritaje certificado y anexos legales. Si tu caso va a un juzgado, esa es la línea que importa, y la pregunta concreta antes de firmar es quién firma. Pide nombre, número de cédula y lista de inscripción de la persona que rendirá el dictamen, y cotéjalos con la autoridad emisora antes de contratar, no cuando el informe ya esté entregado. El criterio completo para revisar a cualquier despacho del ramo está en el rubro de investigación privada.

Qué hacer antes de entregar el dispositivo

Tres decisiones baratas que cambian el resultado. La primera es dejar de usar el equipo en cuanto se decide analizarlo, y no intentar recuperar nada por cuenta propia: cada aplicación instalada y cada búsqueda hecha para «ver si todavía está» escriben datos nuevos encima de los que se quieren rescatar. La segunda es documentar la entrega, con constancia de fecha, estado del equipo y quién lo recibe. La tercera es definir el destino antes de empezar, porque no es el mismo trabajo resolver una duda personal que armar una prueba para una audiencia, y decidirlo después casi siempre obliga a rehacerlo.

Si lo que sigue al análisis es un procedimiento familiar, la línea de investigación post-divorcio para pensión y custodia cubre lo que se documenta después de una sentencia o un convenio. Para ubicar al perito o al abogado que llevará el caso, el directorio de investigadores y peritos verificados permite filtrar por plaza y por categoría. La contratación se hace desde el sitio de la empresa; este directorio no participa en ella.

Plazos, tarifas, alcances y método descritos en esta página son declaraciones de INFIEL MX, consultadas el 26 de agosto de 2026. TuSeguridad no las verificó ni participa en la contratación. Antes de entregar un dispositivo, pide la autorización de seguridad privada con número, modalidad y vigencia, y —si la evidencia va a un juzgado— el nombre, la cédula y la lista de inscripción del perito que firmará el dictamen.

[ 08 — Glosario ]

Vocabulario de la evidencia digital

Vocabulario del gremio. Saber qué significa cada término es la diferencia entre comparar propuestas y comparar precios.

Cadena de custodia
Registro documentado de quién tuvo la evidencia en cada momento, desde su recepción hasta la entrega del dictamen. Su ruptura es el argumento más común para excluir una prueba digital.
Imagen forense
Copia del contenido de un dispositivo sobre la que se trabaja, para no operar nunca sobre el equipo original, que queda resguardado.
Hash SHA-256
Huella criptográfica de un archivo o de una imagen forense. Si el material cambia aunque sea un bit, la huella cambia, y eso es lo que permite demostrar que no se alteró.
Sello de tiempo
Constancia del momento en que se realizó la adquisición, registrada de forma que no dependa del reloj del propio dispositivo analizado.
Metadatos
Información que un archivo guarda sobre sí mismo, como fecha de creación, equipo de origen y, en ocasiones, coordenadas de ubicación.
ISO/IEC 27037
Norma internacional de referencia para la identificación, recolección, adquisición y preservación de evidencia digital. Es un estándar de método, no una acreditación de empresa.
Revisión de actividad digital en un teléfono móvil durante una investigación
Investigador analizando el expediente de un caso con material documental y equipo de cómputo
Revisión de actividad digital en un teléfono móvil durante una investigación

Fotografía de referencia del rubro. No corresponde a instalaciones de la empresa.

[ 09 — Preguntas frecuentes ]

12

Preguntas sobre forense digital y peritaje informático

01¿Cuánto cuesta un peritaje informático forense?

La plataforma publica una tarifa desde MX$22,000 para su servicio de forense digital, en pesos con IVA incluido según su sitio, consultado el 26 de agosto de 2026. El precio final depende del alcance, y conviene confirmar la vigencia de esa tarifa antes de contratar.

02¿Cuánto tarda el análisis forense?

El plazo declarado es de 5 a 10 días. Depende del tipo de dispositivo, del volumen de información y de si hay recuperación de material eliminado. Ese plazo debe quedar escrito en el contrato.

03¿Pueden analizar el celular de mi pareja sin que se entere?

No. El análisis forense legítimo requiere el consentimiento del titular del dispositivo o una autorización judicial. Acceder a un equipo o a una cuenta ajena sin autorización es delito, y la intervención de comunicaciones privadas sin mandato judicial se castiga con seis a doce años de prisión conforme al artículo 177 del Código Penal Federal.

04¿Qué pasa si el titular firmó el consentimiento y luego se arrepiente?

Conviene preverlo por escrito antes de la adquisición. Un consentimiento retirado no borra el trabajo ya realizado, pero sí puede complicar el uso posterior del material, así que el alcance y la vigencia de esa autorización deben quedar delimitados desde el inicio.

05¿Se pueden recuperar mensajes ya borrados?

A veces. La recuperación depende de si el espacio fue sobrescrito, del sistema operativo, del cifrado del equipo y del tiempo transcurrido. Un proveedor serio plantea la recuperación como una posibilidad técnica acotada, nunca como un resultado garantizado.

06¿El informe sirve como prueba en un juicio?

Puede servir si el acceso fue lícito y la evidencia se documentó desde la adquisición. Lo que sostiene una prueba digital es la trazabilidad, no lo contundente del hallazgo. Si va a ofrecerse en un procedimiento, pide que lo firme un perito con cédula profesional inscrito en la lista del poder judicial correspondiente.

07¿Qué es la cadena de custodia y por qué importa tanto?

Es el registro de quién tuvo la evidencia en cada momento, desde que se recibió el dispositivo hasta que se entregó el dictamen. Importa porque su ruptura es el argumento más frecuente de la contraparte para pedir que la prueba se excluya.

08¿Para qué sirven el hash SHA-256 y el sello de tiempo?

La empresa declara calcular una huella criptográfica de la imagen forense al momento de la captura y registrar un sello de tiempo verificable. Juntos permiten demostrar que el material analizado es el mismo que se adquirió y que se obtuvo en la fecha señalada.

09¿La empresa está certificada en ISO/IEC 27037?

Esta ficha no acredita certificación alguna. La ISO/IEC 27037 es una norma internacional de referencia para identificar, adquirir y preservar evidencia digital, y la empresa declara documentar su trabajo conforme a ella. Es un estándar de método, no una acreditación, y cualquier certificación que se invoque debe mostrarse con folio y vigencia.

10¿Necesito el peritaje para divorciarme?

No. El divorcio sin expresión de causa no exige acreditar una causal. La evidencia digital pesa en lo que se discute alrededor del divorcio, como custodia, alimentos, compensación o el cumplimiento de un convenio, y no en la disolución del matrimonio en sí.

11¿Qué pasa con mis datos y los de terceros al terminar el caso?

Es la pregunta correcta y se responde con un documento. Desde marzo de 2025 rige una nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares, y el INAI dejó de existir. Pide el aviso de privacidad aplicable al expediente, el plazo de conservación del material y el protocolo de borrado por escrito.

12¿Trabajan fuera de la Ciudad de México?

La plataforma declara operación propia en CDMX, Monterrey, Guadalajara, Querétaro y Puebla, y cobertura del resto del país mediante investigadores locales coordinados. En esos casos conviene preguntar quién recibe el dispositivo, dónde se resguarda y quién firma el informe.

[ 10 — Más de esta empresa ]

Ver los 08 servicios →

Otros servicios de la empresa

[ 11 — Enlaces relacionados ]

Seguir explorando