Documento Legal
Aviso Legal
Transparência do scanner, uso responsável e divulgação de vulnerabilidades · Versão 2.1
Este aviso explica a natureza do Coruzen Security, como o nosso scanner opera tecnicamente, como identificá-lo e bloqueá-lo, e como reportar vulnerabilidades e casos de uso indevido com segurança.
1. Objetivo deste aviso
Este documento complementa os Termos de Uso e a Política de Privacidade, detalhando aspectos técnicos e operacionais do scanner Coruzen Security para administradores de sistemas, times de segurança e proprietários de domínios que possam ser alvo de uma análise autorizada.
2. Natureza do Serviço: verificação de boas práticas — não é pentest
O Coruzen Security é uma ferramenta de verificação de boas práticas e higiene de segurança para desenvolvedores que desejam avaliar seus próprios sites, SaaS e aplicações — inclusive aplicações construídas com auxílio de IA.
O Coruzen Security NÃO é uma ferramenta de teste de invasão (pentest), NÃO realiza ataques de força bruta contra credenciais, NÃO realiza ataques de negação de serviço (DoS/DDoS) e NÃO explora ativamente vulnerabilidades. O Serviço apenas identifica pontos de melhoria e desvios de boas práticas por meio de verificações públicas e passivas, sem causar qualquer dano ou instabilidade a sistemas próprios ou de terceiros.
3. Como o scanner opera
O Coruzen Security executa exclusivamente verificações passivas e não invasivas:
- Apenas requisições HTTP/HTTPS padrão (GET/HEAD);
- Nenhuma injeção de payloads, exploração de falhas ou teste de credenciais;
- Nenhuma ação de força bruta ou negação de serviço;
- Respeito às diretivas do robots.txt;
- Volume de requisições limitado para não impactar o seu servidor.
4. Identificação
Nosso scanner se identifica com o seguinte User-Agent:
CoruzenSecurityScanner/1.0 (+https://security.coruzen.com/legal/security-notice)
5. Como bloquear o scanner
Para impedir análises ao seu domínio, adicione ao seu robots.txt:
User-agent: CoruzenSecurityScanner Disallow: /
Você também pode solicitar a inclusão do seu domínio em nossa lista de bloqueio permanente pelo e-mail security@coruzen.com.
6. Uso exclusivo em domínios próprios ou autorizados
Reforçamos que o Coruzen Security destina-se exclusivamente à análise de domínios de titularidade do solicitante ou para os quais haja autorização expressa do titular, conforme a Cláusula 5 dos nossos Termos de Uso. Não realizamos, e não autorizamos o uso da plataforma para, buscar vulnerabilidades em sistemas de terceiros sem autorização.
7. Divulgação responsável
Encontrou uma vulnerabilidade na própria plataforma Coruzen Security? Reporte de forma responsável para security@coruzen.com.
Seguimos uma política de divulgação coordenada de 90 dias e não adotaremos medidas legais contra pesquisas de boa-fé que respeitem esta política (safe harbor).
8. Reportar uso indevido contra o seu domínio
Se você identificou uso indevido da nossa plataforma contra o seu domínio, envie as evidências para security@coruzen.com. Bloquearemos o responsável e cooperaremos com as autoridades quando cabível.
9. Natureza informativa dos relatórios
Os relatórios têm caráter informativo e não constituem consultoria jurídica, auditoria formal ou certificação de segurança. A implementação de qualquer correção é de responsabilidade exclusiva do Usuário, preferencialmente conduzida por um profissional qualificado — veja a limitação de responsabilidade detalhada nos Termos de Uso.
Fale com o time de segurança
Resposta em até 48 horas para reportes de vulnerabilidade.