Seguridad

VirusTotal

Reputación de archivos, dominios e IP contra decenas de motores antivirus.

Ver la documentación

Para qué sirve

Qué problema resuelve

VirusTotal agrega el veredicto de muchos motores antivirus y análisis sobre un archivo, una URL, un dominio o una IP.

Con la API pública puedes consultar informes ya existentes (por hash, por ejemplo) para saber si algo es sospechoso antes de abrirlo o desplegarlo.

En la práctica

Qué puedes hacer con ella

  • Consultar el informe de un hash de archivo conocido.
  • Revisar reputación de un dominio o una IP.
  • Ver cuántos motores marcaron un artefacto como malicioso.
  • Automatizar una puerta de seguridad en un pipeline (con los límites Public API).
  • Valorar si necesitas Premium cuando el volumen o el uso comercial lo exijan.

¿Es gratis?

Public API gratis, no comercial

Tras registrarte en VirusTotal Community tienes Public API: 4 peticiones por minuto y 500 por día. Está prohibido usarla en productos o servicios comerciales; para eso está Premium.

Comprobado el 2026-08-02. Fuente: página oficial de precios o límites

Qué cuenta como una «llamada» aquí

Cada petición HTTP a la API v3 (por ejemplo GET /files/{hash}) cuenta 1 contra el cupo de 4/min y 500/día de la Public API.

No son créditos de IA. Subir archivos o endpoints Premium pueden tener otras reglas: esta ficha se centra en la Public API documentada.

Public API vs Premium

Fuente oficial: límites de uso
LímiteCuotaQué significa en la práctica
Ritmo Public API4 requests / minutoSi vas más rápido, te limitan hasta la siguiente ventana.
Cupo diario Public API500 / díaPensado para investigación personal / no comercial.
Uso comercialNo permitido en PublicProductos/servicios comerciales requieren Premium.

Capas de API

Fuente oficial: página de precios
PlanPrecioPara quiénQué incluye (resumen)
Public API$0Uso no comercial con bajo volumen.4/min · 500/día · subconjunto de endpoints.
Premium APIA medida / comercialEmpresas y productos.Más cuota, endpoints y permisos comerciales.

Uso permitido, comercial y licencia

Fuente oficial: términos y uso permitido
PreguntaRespuesta clara
¿Open source?No. VirusTotal es un servicio de Google/Chronicle con términos propios.
¿Uso comercial en Free/Public?No. La documentación dice explícitamente que la Public API no debe usarse en productos o servicios comerciales.
¿Hace falta cuenta?Sí: Community + API key (cabecera x-apikey).

Cómo empezar

Consultar el informe de un hash de archivo.

Necesitas cuenta Community y tu API key.

Dirección base de las imágenes: https://www.virustotal.com/api/v3

  1. 01

    Paso 1

    Regístrate en https://www.virustotal.com/gui/join-us y copia tu API key.

  2. 02

    Paso 2

    Elige un hash SHA-256 de un archivo que ya conozcas (por ejemplo de un informe público).

  3. 03

    Paso 3

    Haz GET https://www.virustotal.com/api/v3/files/{hash} con la cabecera x-apikey: TU_KEY.

  4. 04

    Paso 4

    Lee last_analysis_stats para ver detecciones.

  5. 05

    Paso 5

    No superes 4 req/min ni 500/día. Si es para un producto comercial, necesitas Premium: https://docs.virustotal.com/reference/public-vs-premium-api

Con tu agente

Prompt para integrar la API

Prompt para que tu agente lo deje listo

Pega esto en Cursor, Claude Code, Codex u otro agente de código:

Prompt
Integra VirusTotal API v3. Docs: https://docs.virustotal.com/reference/overview . Public vs Premium: https://docs.virustotal.com/reference/public-vs-premium-api . No inventes API keys ni hashes: pídemelos. Public = 4/min y 500/día, solo no comercial. ¿Consultamos file, domain o ip?

Detalle técnico

Acceso, HTTPS y CORS

  1. 01

    Acceso · Clave gratuita

    Pide una clave que se obtiene con un alta gratuita en el propio servicio.

  2. 02

    HTTPS ·

    Sirve sobre TLS, así que vale para producción y para páginas ya en HTTPS.

  3. 03

    CORS · Sin verificar

    No consta si permite llamadas desde el navegador; pruébalo antes de montar el cliente.

Siguiente paso

Lee su documentación antes de atarla a tu proyecto.

Abrir VirusTotal