Documento Legal

Aviso Legal

Transparência do scanner, uso responsável e divulgação de vulnerabilidades · Versão 2.1

Este aviso explica a natureza do Coruzen Security, como o nosso scanner opera tecnicamente, como identificá-lo e bloqueá-lo, e como reportar vulnerabilidades e casos de uso indevido com segurança.

1. Objetivo deste aviso

Este documento complementa os Termos de Uso e a Política de Privacidade, detalhando aspectos técnicos e operacionais do scanner Coruzen Security para administradores de sistemas, times de segurança e proprietários de domínios que possam ser alvo de uma análise autorizada.

2. Natureza do Serviço: verificação de boas práticas — não é pentest

O Coruzen Security é uma ferramenta de verificação de boas práticas e higiene de segurança para desenvolvedores que desejam avaliar seus próprios sites, SaaS e aplicações — inclusive aplicações construídas com auxílio de IA.

O Coruzen Security NÃO é uma ferramenta de teste de invasão (pentest), NÃO realiza ataques de força bruta contra credenciais, NÃO realiza ataques de negação de serviço (DoS/DDoS) e NÃO explora ativamente vulnerabilidades. O Serviço apenas identifica pontos de melhoria e desvios de boas práticas por meio de verificações públicas e passivas, sem causar qualquer dano ou instabilidade a sistemas próprios ou de terceiros.

3. Como o scanner opera

O Coruzen Security executa exclusivamente verificações passivas e não invasivas:

  • Apenas requisições HTTP/HTTPS padrão (GET/HEAD);
  • Nenhuma injeção de payloads, exploração de falhas ou teste de credenciais;
  • Nenhuma ação de força bruta ou negação de serviço;
  • Respeito às diretivas do robots.txt;
  • Volume de requisições limitado para não impactar o seu servidor.

4. Identificação

Nosso scanner se identifica com o seguinte User-Agent:

CoruzenSecurityScanner/1.0 (+https://security.coruzen.com/legal/security-notice)

5. Como bloquear o scanner

Para impedir análises ao seu domínio, adicione ao seu robots.txt:

User-agent: CoruzenSecurityScanner
Disallow: /

Você também pode solicitar a inclusão do seu domínio em nossa lista de bloqueio permanente pelo e-mail security@coruzen.com.

6. Uso exclusivo em domínios próprios ou autorizados

Reforçamos que o Coruzen Security destina-se exclusivamente à análise de domínios de titularidade do solicitante ou para os quais haja autorização expressa do titular, conforme a Cláusula 5 dos nossos Termos de Uso. Não realizamos, e não autorizamos o uso da plataforma para, buscar vulnerabilidades em sistemas de terceiros sem autorização.

7. Divulgação responsável

Encontrou uma vulnerabilidade na própria plataforma Coruzen Security? Reporte de forma responsável para security@coruzen.com.

Seguimos uma política de divulgação coordenada de 90 dias e não adotaremos medidas legais contra pesquisas de boa-fé que respeitem esta política (safe harbor).

8. Reportar uso indevido contra o seu domínio

Se você identificou uso indevido da nossa plataforma contra o seu domínio, envie as evidências para security@coruzen.com. Bloquearemos o responsável e cooperaremos com as autoridades quando cabível.

9. Natureza informativa dos relatórios

Os relatórios têm caráter informativo e não constituem consultoria jurídica, auditoria formal ou certificação de segurança. A implementação de qualquer correção é de responsabilidade exclusiva do Usuário, preferencialmente conduzida por um profissional qualificado — veja a limitação de responsabilidade detalhada nos Termos de Uso.

Fale com o time de segurança

Resposta em até 48 horas para reportes de vulnerabilidade.

security@coruzen.com