Testing seguro de APIs que nunca sale de tu máquina.

Pega una request. Te mostraremos qué se rompe. Rentgen es una herramienta local-only para testing de APIs antes del testing. Sin cuentas. Sin seguimiento. Sin logs. Solo pruebas brutales de backend que se quedan donde deben estar: en tu portátil.

Sin nube Sin telemetría Sin vendor lock-in

Probado contra APIs reales en producción, incluida la propia API de ChatGPT, donde Rentgen ayudó a descubrir fallos graves que se corrigieron de inmediato.

× Demo ampliada de Rentgen

Antes de escribir tests, ejecuta Rentgen. Mira lo que tu API realmente está haciendo.

Rentgen no se limita a enviar requests: pone a prueba tus suposiciones. Desde trimming y validación hasta pruebas de límites y enums, todo se genera a partir de un único cURL.

Dónde encaja Rentgen (no sustituye nada)

Los desarrolladores suelen hacer una comprobación manual rápida de “¿devuelve 200?”. Rentgen convierte ese momento en cobertura real, antes de la automatización, CI/CD y los release gates.

  1. 1
    Crear o modificar un endpoint
    Acabas de desplegar código. Aún no hay tests de integración. Aún no hay confianza.
    rama dev · entorno local
  2. 2
    Ejecutar Rentgen (pre-testing) EL HUECO
    Pega un cURL → genera de 50 a 200 tests (datos inválidos, límites, trimming, headers, seguridad, etc.). Obtén una comprobación rápida de la realidad antes de que alguien escriba automatización.
    solo local · sin nube · sin scripts
  3. 3
    Desplegar en staging / test
    Ahora ya tienes una build candidata que merece una verificación más profunda.
    staging · entorno de test
  4. 4
    Automatización y suite de regresión
    Escribe o amplía tests allí donde realmente tenga sentido a largo plazo.
    RestAssured · Playwright · Postman · contract tests
  5. 5
    Puertas de CI/CD
    Ejecuta suites de forma repetida, aplica quality gates y evita regresiones.
    pipelines · nightly · checks de PR
  6. 6
    Release
    Publica con más confianza y con menos sorpresas del tipo “en mi máquina funcionaba”.
    producción
Idea clave: Rentgen vive antes de los frameworks de testing. Convierte el momento manual de cURL/Postman en cobertura rápida y estructurada; después, tu automatización existente toma el relevo.

Un solo cURL entra, cientos de tests salen

Pega un cURL y deja que Rentgen lo convierta en una suite completa de testing: trims, valores inválidos, condiciones límite, variaciones de enums y mucho más. Perfecto para atrapar esos fallos de “esto nunca va a pasar”.

La herramienta de testing de APIs antes del testing

Rentgen comprueba cómo maneja tu API entradas inesperadas: espacios al principio o al final, mayúsculas y minúsculas incorrectas, payloads malformados, campos ausentes. No asume el happy path: intenta romperlo.

Funciona offline, por diseño

Sin backend en la nube, sin capa SaaS, sin llamadas HTTP ocultas. Rentgen se ejecuta como aplicación de escritorio en tu máquina. Perfecto para entornos regulados y APIs sensibles.

Probado en APIs reales

Apuntamos Rentgen a la API de ChatGPT y encontramos problemas reales en producción. OpenAI los corrigió de inmediato: ese es el nivel de profundidad que Rentgen aporta también a tus propias APIs.

Seguridad y privacidad primero. No como una función, sino como una restricción.

  • 🔒Sin cuentas. Instala y usa. Sin registro, sin onboarding, sin base de datos de usuarios.
  • 🕵️‍♂️Sin seguimiento. Sin analíticas, sin telemetría, sin “métricas de uso”. No necesitamos tus datos de API para mejorar el producto.
  • 🗑Sin logs. Las requests y responses se quedan en tu máquina. Rentgen no las sube ni las almacena en ningún sitio.
  • 🏢Seguro para entornos regulados. Funciona completamente offline: ideal para banca, administraciones públicas, defensa y APIs internas.

Usa Rentgen donde las herramientas cloud están prohibidas.

Si tu equipo de seguridad bloquea la sincronización de Postman, prohíbe las herramientas SaaS para APIs o veta la IA externa, Rentgen sigue funcionando. Todo se ejecuta en local: los responsables de seguridad pueden leer el código y dormir tranquilos.

Descargar Rentgen

Builds nativas de escritorio para tu sistema operativo. Sin instaladores que llamen a casa: solo la aplicación.

macOS

Descargar para macOS

Apple Silicon e Intel · .dmg / .zip

Windows

Descargar para Windows

Windows 10+ · .exe / .zip

Linux

Descargar para Linux

AppImage / tar.gz

Todos los binarios se generan a partir del repositorio abierto de GitHub. Verifica firmas, compara releases y revisa el código cuando quieras.

Casos reales e historias de APIs

APIs reales. Fallos reales. Correcciones reales. Estamos publicando poco a poco cómo se comporta Rentgen frente a APIs populares y sistemas internos.

API de ChatGPT: rompiendo la caja mágica

Apuntamos Rentgen a la API de ChatGPT y encontramos problemas que sinceramente no esperábamos ver en producción. ¿La mejor parte? Se corrigieron inmediatamente después de reportarlos.

Leer el caso en LinkedIn →

Estudio de caso de la API de Amazon: puntuación de certificado 16/100 en 2 minutos

Probamos un endpoint sencillo de actualización de perfil infantil de Amazon usando Rentgen. En menos de dos minutos aparecieron inconsistencias estructurales: códigos de estado incorrectos, HTML devuelto por una API JSON y rechazo tardío del payload. No fue una auditoría de seguridad: solo análisis automatizado del contrato.

Leer el caso en Rentgen.io →

API de Proton Pass: señales estructurales bajo testing con Rentgen

Probamos una request real de shared vault de Proton Pass con Rentgen y analizamos cómo se comporta la API frente a payloads sobredimensionados, autenticación ausente y edge cases a nivel de protocolo. Sin conocimiento interno: solo una request real y señales observables.

Leer el caso en Rentgen.io →

API de Jira: lo que revela una request real bajo testing con Rentgen

Probamos una request real de creación de tickets en Jira con Rentgen y observamos cómo se comporta la API ante entradas inválidas, edge cases y carga. Sin mocks, sin suposiciones: solo una request real y hallazgos reales.

Leer el caso en Rentgen.io →

API de transferencias wallet de Revolut: RENTGEN encuentra grietas en 2 minutos

Revolut es una de las apps fintech más pulidas del mundo, pero incluso los productos de primer nivel tienen puntos ciegos. RENTGEN analizó una request real de wallet transfer y sacó a la luz varios problemas en menos de dos minutos: gestión incorrecta de métodos, validación débil de entradas, headers ausentes y payloads que hacen caer el backend con errores 500.

Leer el caso en LinkedIn →

Incluso cuando no sabes nada sobre la API, aún puedes ver a través de ella

Cuando pruebas APIs, muchas veces empiezas desde cero: sin documentación, sin setup, sin contexto. Así que quise ver qué pasaría si probaba la API de Trello con RENTGEN, una herramienta que genera automáticamente cientos de tests a partir de una sola request cURL.

Leer el caso en LinkedIn →

La API de Azure DevOps se rompe en 2 minutos — caso real con RENTGEN

Un caso rápido y estructurado que muestra cómo RENTGEN descubrió varios problemas en la API de Azure DevOps, desde comportamientos de seguridad incorrectos hasta validación rota y CORS mal configurado, en menos de dos minutos de testing.

Leer el caso en LinkedIn →

La API “perfecta” de Stripe: RENTGEN la rompió en menos de 2 minutos

Un caso rápido que muestra cómo RENTGEN evaluó la API “gold standard” de Stripe. Incluso con su gran reputación, el análisis reveló formatos de request obsoletos, gestión incorrecta de métodos, ausencia de headers de seguridad y validación débil de datos, todo descubierto en menos de dos minutos.

Leer el caso en LinkedIn →

Próximo caso real muy pronto

Seguimos probando Rentgen contra APIs del mundo real: banca, plataformas de marketing, herramientas internas. Nuevos artículos aparecerán aquí en cuanto estén listos.

Core open source. Transparente por diseño.

El core de Rentgen es abierto, así que tu equipo de seguridad, desarrolladores e ingenieros QA pueden revisar exactamente cómo se generan las requests y qué sale de tu máquina. Sin agentes ocultos, sin binarios misteriosos.

Abrir Rentgen en GitHub
  • ✅ Escáner de higiene de APIs centrado en validación de entradas
  • ✅ Genera tests a partir de un solo cURL
  • ✅ Creado por un QA Lead, no por otro “juguete para devs”
  • ✅ Diseñado para equipos a los que de verdad les importa la calidad