Documento Legal

Aviso Legal

Transparencia del escáner, uso responsable y divulgación de vulnerabilidades · Versión 2.1

Este aviso explica la naturaleza de Coruzen Security, cómo opera técnicamente nuestro escáner, cómo identificarlo y bloquearlo, y cómo reportar vulnerabilidades y casos de uso indebido de forma segura.

1. Objetivo de este aviso

Este documento complementa los Términos de Uso y la Política de Privacidad, detallando aspectos técnicos y operativos del escáner Coruzen Security para administradores de sistemas, equipos de seguridad y propietarios de dominios que puedan ser objeto de un análisis autorizado.

2. Naturaleza del Servicio: verificación de buenas prácticas, no un pentest

Coruzen Security es una herramienta de evaluación de buenas prácticas e higiene de seguridad para desarrolladores que desean evaluar sus propios sitios, SaaS y aplicaciones, incluidas las aplicaciones construidas con ayuda de IA.

Coruzen Security NO es una herramienta de pruebas de penetración (pentest), NO realiza ataques de fuerza bruta contra credenciales, NO realiza ataques de denegación de servicio (DoS/DDoS) y NO explota activamente vulnerabilidades. El Servicio solo identifica puntos de mejora y desviaciones de buenas prácticas mediante verificaciones públicas y pasivas, sin causar daño ni inestabilidad a sistemas propios o de terceros.

3. Cómo opera el escáner

Coruzen Security ejecuta exclusivamente verificaciones pasivas y no invasivas:

  • Solo solicitudes HTTP/HTTPS estándar (GET/HEAD);
  • Sin inyección de payloads, explotación de fallos ni pruebas de credenciales;
  • Sin fuerza bruta ni acciones de denegación de servicio;
  • Respeto a las directivas de robots.txt;
  • Volumen de solicitudes limitado para no impactar tu servidor.

4. Identificación

Nuestro escáner se identifica con el siguiente User-Agent:

CoruzenSecurityScanner/1.0 (+https://security.coruzen.com/legal/security-notice)

5. Cómo bloquear el escáner

Para impedir análisis de tu dominio, añade esto a tu robots.txt:

User-agent: CoruzenSecurityScanner
Disallow: /

También puedes solicitar la inclusión de tu dominio en nuestra lista de bloqueo permanente escribiendo a security@coruzen.com.

6. Uso exclusivo en dominios propios o autorizados

Reiteramos que Coruzen Security está destinado exclusivamente al análisis de dominios de titularidad del solicitante o de dominios para los cuales el titular haya otorgado autorización expresa, conforme a la Cláusula 5 de nuestros Términos de Uso. No realizamos, ni autorizamos el uso de la plataforma para, buscar vulnerabilidades en sistemas de terceros sin autorización.

7. Divulgación responsable

¿Encontraste una vulnerabilidad en la propia plataforma Coruzen Security? Repórtala de forma responsable a security@coruzen.com.

Seguimos una política de divulgación coordinada de 90 días y no emprenderemos acciones legales contra investigaciones de buena fe que respeten esta política (safe harbor).

8. Reportar uso indebido contra tu dominio

Si identificaste un uso indebido de nuestra plataforma contra tu dominio, envía las evidencias a security@coruzen.com. Bloquearemos al responsable y cooperaremos con las autoridades cuando corresponda.

9. Naturaleza informativa de los informes

Los informes tienen carácter informativo y no constituyen asesoría legal, auditoría formal ni certificación de seguridad. La implementación de cualquier corrección es responsabilidad exclusiva del Usuario, preferentemente a cargo de un profesional calificado — consulte la limitación de responsabilidad detallada en los Términos de Uso.

Habla con el equipo de seguridad

Reportes de vulnerabilidad respondidos en 48 horas.

security@coruzen.com