Documento Legal

Términos de Uso

Última actualización: 16 de agosto de 2026 · Versión 2.1

Estos Términos de Uso ("Términos") rigen el acceso y el uso de la plataforma Coruzen Security (security.coruzen.com), de titularidad de Coruzen ("nosotros"). Léelos con atención antes de usar el Servicio: definen, en particular, los límites del uso autorizado y las exenciones de responsabilidad de Coruzen.

1. Aceptación de estos Términos

Al crear una cuenta, acceder o utilizar Coruzen Security (el "Servicio") por cualquier medio, declaras haber leído, comprendido y aceptado íntegramente estos Términos y nuestra Política de Privacidad, que se integra a este documento por referencia.

Si no estás de acuerdo con alguna disposición de estos Términos, no debes acceder ni utilizar la plataforma. La persona física que acepta estos Términos en nombre de una organización declara contar con facultades para vincularla contractualmente.

2. Definiciones

  • Servicio o Plataforma: el sistema Coruzen Security, incluyendo el sitio web, el motor de escaneo, los informes, la API y demás funcionalidades relacionadas;
  • Coruzen: la empresa desarrolladora y titular de la plataforma Coruzen Security;
  • Usuario: la persona física o jurídica que crea una cuenta, solicita análisis o consume los informes del Servicio;
  • Dominio Analizado: el sitio, aplicación, SaaS o dominio sometido a análisis por el Usuario;
  • Informe: el documento generado por el Servicio que contiene puntuación de riesgo, hallazgos técnicos y recomendaciones de corrección;
  • Verificación Pasiva: técnica de análisis que utiliza únicamente solicitudes HTTP/HTTPS estándar e información públicamente accesible, sin explotar fallos.

3. Descripción del Servicio

Coruzen Security es una herramienta de verificación de buenas prácticas de seguridad, dirigida a desarrolladores, equipos de producto y organizaciones que desean evaluar la postura de seguridad superficial de sus propios sitios, SaaS y aplicaciones, incluidas las aplicaciones construidas con ayuda de IA ("vibe coding").

El Servicio realiza exclusivamente Verificaciones Pasivas, organizadas en categorías como superficie de ataque, cabeceras HTTP, secretos expuestos, exposición en la nube, fuga de datos, archivos sensibles, tecnologías desactualizadas y riesgos de integraciones SaaS, generando un Informe con puntuación de riesgo y plan de corrección.

El Servicio se ofrece en los planes Gratuito, Profesional y Empresarial, cuyas verificaciones, límites y entregables se describen en la plataforma al momento de la contratación.

4. Elegibilidad y registro

El uso está permitido a mayores de 18 años y a personas jurídicas mediante representantes autorizados. Al registrarte, aceptas proporcionar información veraz, completa y actualizada, y eres responsable de resguardar tus credenciales de acceso y de toda actividad realizada en tu cuenta.

Debes notificar de inmediato a Coruzen cualquier uso no autorizado de tu cuenta o sospecha de vulneración de seguridad, escribiendo a security@coruzen.com.

5. Autorización obligatoria y uso exclusivo en dominios propios

Coruzen Security está destinado exclusivamente al análisis de dominios, sitios y aplicaciones de titularidad del propio Usuario, o de dominios para los cuales el Usuario cuente con autorización expresa del titular correspondiente para realizar el análisis. Al enviar un Dominio Analizado, declaras, bajo tu exclusiva y total responsabilidad, ser su propietario o contar con dicha autorización.

Está estrictamente prohibido utilizar el Servicio para analizar dominios de terceros sin autorización, buscar vulnerabilidades en sistemas que no son tuyos, o usar los resultados del Informe con fines de intrusión, explotación o cualquier propósito ofensivo contra sistemas de terceros.

Esta conducta puede constituir delito conforme al Computer Fraud and Abuse Act — CFAA (EE. UU.), la Ley 12.737/2012 (Brasil) y legislaciones equivalentes en otras jurisdicciones, exponiendo al infractor a las sanciones civiles y penales correspondientes.

Coruzen se reserva el derecho de suspender cuentas, bloquear dominios y direcciones IP involucrados en usos indebidos, conservar evidencias y cooperar plenamente con las autoridades policiales y judiciales.

6. Naturaleza del Servicio: verificación de buenas prácticas, no un pentest

Coruzen Security es una herramienta de evaluación de buenas prácticas e higiene de seguridad, y no un servicio de pruebas de penetración (pentest), red team o auditoría de seguridad ofensiva.

Coruzen no realiza, y el Usuario no está autorizado a utilizar el Servicio para realizar: explotación activa de vulnerabilidades, ataques de fuerza bruta contra credenciales, ataques de denegación de servicio (DoS/DDoS), inyección de payloads, movimiento lateral, escalamiento de privilegios o cualquier técnica capaz de causar indisponibilidad, degradación del rendimiento o daño a sistemas, propios o de terceros.

El Servicio se limita a identificar puntos de mejora y desviaciones de buenas prácticas con base en información pública y pasiva —como cabeceras de respuesta, configuraciones expuestas, archivos públicos y metadatos—, sin sustituir un pentest manual, una auditoría formal, un programa de bug bounty o una evaluación continua de seguridad realizada por profesionales especializados.

7. Uso adecuado y conductas prohibidas

Además de las restricciones previstas en las Cláusulas 5 y 6, queda prohibido al Usuario, en cualquier caso:

  • Usar el Servicio con fines ilícitos, fraudulentos o que vulneren derechos de terceros;
  • Intentar acceder, sin autorización, a áreas, datos o cuentas de otros usuarios de la plataforma;
  • Realizar ingeniería inversa, descompilación o intentos de extraer la metodología o el motor de escaneo de Coruzen;
  • Utilizar robots, scripts o métodos automatizados para eludir límites de uso (rate limits) o realizar solicitudes abusivas;
  • Revender, sublicenciar o poner a disposición el acceso al Servicio o a los Informes a terceros no autorizados, sin el consentimiento previo y por escrito de Coruzen;
  • Sobrecargar deliberadamente la infraestructura del Servicio o interferir con su funcionamiento normal.

8. Planes y pago

Los informes de pago se cobran por análisis (pago único) o por suscripción, según el plan contratado, con el precio mostrado antes de la confirmación. Los pagos se procesan mediante proveedores certificados (PCI DSS); Coruzen no almacena datos de tarjetas.

En pagos vía PIX, el CPF informado se utiliza exclusivamente para generar el cobro con nuestro proveedor de pagos y nunca se almacena en nuestros servidores. La falta de pago puede acarrear la suspensión del acceso a las funciones de pago, sin perjuicio del cobro de los importes pendientes.

9. Reembolso y derecho de desistimiento

Al tratarse de contenido digital de ejecución inmediata, el Informe se genera justo después de la confirmación del pago. Según el art. 49 del Código de Defensa del Consumidor de Brasil, puedes ejercer el derecho de desistimiento dentro de 7 (siete) días.

Garantizamos el reembolso total cuando un análisis no se complete por un fallo técnico nuestro. Las demás solicitudes se evalúan caso por caso en security@coruzen.com.

10. Propiedad intelectual

La plataforma, su código fuente, la marca Coruzen, la identidad visual y la metodología de análisis son propiedad exclusiva de Coruzen o de sus licenciantes, protegidos por la legislación de propiedad intelectual aplicable. Estos Términos no otorgan al Usuario ningún derecho de propiedad sobre la plataforma, sino solo una licencia de uso personal, no exclusiva e intransferible.

El Informe entregado se licencia para uso interno de tu organización; se prohíbe su reventa o publicación comercial sin autorización previa y por escrito de Coruzen.

11. Informes: limitaciones y naturaleza informativa

Los Informes tienen carácter informativo y reflejan el estado del Dominio Analizado en el momento de ejecución del escaneo, con base en información pública disponible en ese instante. Cambios posteriores en el dominio, nuevas vulnerabilidades divulgadas o modificaciones de configuración no se reflejan automáticamente en informes ya emitidos.

Los Informes no constituyen asesoría legal, certificación de cumplimiento (p. ej., PCI DSS, ISO 27001, SOC 2) ni garantía de ausencia de vulnerabilidades. La decisión de implementar, priorizar o descartar cualquier recomendación es responsabilidad exclusiva del Usuario.

12. Responsabilidad exclusiva del Usuario por la implementación de correcciones

Coruzen no realiza, no ejecuta ni se responsabiliza por ninguna modificación, corrección, ajuste o alteración aplicada por el Usuario — de forma manual o automática, incluso mediante agentes de IA o herramientas de automatización — en sus sitios, sistemas, aplicaciones o infraestructura, con base en la información, hallazgos o recomendaciones contenidas en el Informe.

Los datos y recomendaciones del Informe tienen carácter exclusivamente informativo. Corresponde al Usuario analizar críticamente cada hallazgo, evaluar su aplicabilidad al contexto técnico y de negocio del Dominio Analizado y decidir, bajo su exclusiva responsabilidad, qué debe o no implementarse, corregirse o modificarse.

Recomendamos encarecidamente que la implementación de cualquier corrección sea realizada o supervisada por un profesional técnico calificado en seguridad de la información, especialmente cuando implique cambios de configuración, infraestructura, código fuente o ejecución automatizada por agentes de IA.

Coruzen no se responsabiliza por ningún daño, indisponibilidad, pérdida de datos, regresión funcional o perjuicio — incluidos los daños irreversibles — derivado de la aplicación de correcciones, ajustes o alteraciones realizadas por el Usuario, por terceros contratados por el Usuario o por agentes de IA y automatizaciones operados por el Usuario con base en el Informe.

La falta de conocimiento técnico adecuado en la aplicación de las recomendaciones del Informe es responsabilidad exclusiva del Usuario. Coruzen recomienda contratar a un profesional de seguridad de la información calificado para garantizar que las correcciones se implementen de forma segura y sin impacto negativo en el Dominio Analizado.

13. Integraciones y servicios de terceros

Coruzen Security utiliza servicios de terceros para su operación, como proveedores de alojamiento e infraestructura en la nube, procesadores de pago (p. ej., Stripe, Mercado Pago) y proveedores de envío de correo transaccional. La disponibilidad, el rendimiento y las prácticas de estos terceros son responsabilidad exclusiva de sus respectivos operadores, y Coruzen no puede ser responsabilizada por fallos, interrupciones o cambios realizados por ellos.

14. Exención de garantías

El Servicio se proporciona "tal cual" y "según disponibilidad". En la máxima medida permitida por la ley, Coruzen no garantiza que el Servicio será ininterrumpido, libre de errores, ni que identificará todas las vulnerabilidades o desviaciones de buenas prácticas que puedan existir en el Dominio Analizado.

15. Limitación de responsabilidad

En la máxima medida permitida por la ley aplicable, Coruzen no será responsable por daños indirectos, incidentales, especiales, punitivos o consecuentes, incluidos el lucro cesante, la pérdida de datos o de ingresos, derivados del uso o de la imposibilidad de uso del Servicio.

Coruzen no se responsabiliza por ningún uso indebido de la plataforma por parte del Usuario —incluido el análisis de dominios de terceros sin autorización— ni por daños causados por el Usuario a sistemas propios o de terceros como consecuencia del incumplimiento de estos Términos.

Coruzen tampoco es responsable de las decisiones técnicas, comerciales u operativas tomadas por el Usuario con base en la información contenida en un Informe —incluidas las modificaciones, correcciones o alteraciones aplicadas manualmente o por agentes de IA y herramientas de automatización—, ni de las vulnerabilidades no identificadas por la Verificación Pasiva.

La responsabilidad total y agregada de Coruzen frente al Usuario, derivada de estos Términos o del uso del Servicio, se limita al importe efectivamente pagado por el Usuario a Coruzen en los 12 (doce) meses inmediatamente anteriores al evento que originó el reclamo.

16. Indemnización

El Usuario acepta indemnizar y mantener indemne a Coruzen frente a cualquier reclamo, pérdida, daño, responsabilidad y gasto (incluidos honorarios legales razonables) derivados de: (i) el incumplimiento de estos Términos por el Usuario, incluido el análisis no autorizado de dominios de terceros; (ii) el uso indebido del Servicio con fines de pentest, fuerza bruta, denegación de servicio o cualquier actividad ofensiva; o (iii) la violación de derechos de terceros como consecuencia del uso del Servicio por el Usuario.

17. Suspensión y terminación por parte de Coruzen

Sin perjuicio de otras medidas aplicables, Coruzen podrá suspender o terminar, total o parcialmente y en cualquier momento, el acceso de un Usuario al Servicio, sin previo aviso, en las siguientes situaciones:

  • Detección de un escaneo contra un dominio de terceros sin autorización comprobable;
  • Uso del Servicio con fines de pentest, fuerza bruta, denegación de servicio o cualquier actividad ofensiva;
  • Abuso de recursos, automatización indebida o cualquier conducta que ponga en riesgo la seguridad, la estabilidad o la disponibilidad de la plataforma;
  • Contracargos ("chargebacks"), disputas de pago o falta de pago no regularizada tras el aviso correspondiente;
  • Incumplimiento de cualquier disposición de estos Términos o de la Política de Privacidad;
  • Una orden judicial o requerimiento legal aplicable.

Coruzen no será responsable por pérdidas o daños derivados de la suspensión o terminación de una cuenta realizada conforme a esta cláusula.

18. Terminación por el cliente

El Usuario puede cerrar su cuenta y cancelar su suscripción en cualquier momento a través de los canales disponibles en la plataforma o contactando al soporte. La cancelación no genera derecho a la devolución de importes ya pagados, salvo en los supuestos previstos en la Cláusula 9 o por ley.

19. Cumplimiento legal

La prestación del Servicio observa la legislación brasileña aplicable, incluida la Ley General de Protección de Datos (Ley 13.709/2018 — LGPD), el Marco Civil de Internet (Ley 12.965/2014) y la Ley de Delitos Informáticos (Ley 12.737/2012). Coruzen podrá proporcionar información a las autoridades competentes cuando esté legalmente obligada, mediante orden judicial o requerimiento de una autoridad con facultades legales para ello.

20. Cambios a estos Términos

Estos Términos pueden actualizarse en cualquier momento para reflejar mejoras del Servicio, cambios legales o ajustes de seguridad. La versión vigente estará siempre publicada en esta página, con la fecha y la versión indicadas en la parte superior. El uso continuado del Servicio tras la entrada en vigor de los cambios implica la aceptación de las nuevas condiciones.

21. Ley aplicable y jurisdicción

Estos Términos se rigen por las leyes de la República Federativa de Brasil. Para relaciones de consumo, será competente el fuero del domicilio del consumidor; en los demás casos, será competente el fuero del domicilio de Coruzen, con renuncia expresa a cualquier otro, por más privilegiado que sea.

22. Disposiciones generales

Si alguna disposición de estos Términos se considera inválida o inaplicable, las demás permanecerán en pleno vigor y efecto. La tolerancia ante el eventual incumplimiento de cualquier condición no constituirá una renuncia al derecho de exigirla posteriormente. Estos Términos constituyen el acuerdo íntegro entre las partes respecto de su objeto, sustituyendo cualquier entendimiento previo sobre la misma materia.

¿Dudas sobre estos Términos?

Nuestro equipo responde en un máximo de 2 días hábiles.

security@coruzen.com