Documento legal · sin cuenta
Versión 1.0.0 · vigente desde 1 de septiembre de 2026 · última actualización 14 de agosto de 2026
Índice del documento
Términos de servicio
Estos términos regulan el uso de securitymbt (el "Servicio"), operado por securitymbt ("nosotros", "la empresa"). Al crear una cuenta o usar el Servicio aceptas estos términos. Si los aceptas en nombre de una organización, declaras que tienes autoridad para obligarla.
1. Objeto y definiciones
securitymbt es una plataforma de vigilancia continua de seguridad para activos expuestos a internet (dominios, subdominios, direcciones IP y puntos de acceso de API). El Servicio comprueba configuración DNS, certificados TLS, cabeceras HTTP, huella tecnológica, disponibilidad y, cuando el activo está verificado, ejecuta comprobaciones activas como escaneo de puertos y detección de rutas administrativas.
Definiciones:
- Cuenta: el usuario individual que se autentica en el Servicio.
- Organización: el espacio de trabajo bajo el que se agrupan activos,
miembros y facturación. Cada organización es un tenant aislado del resto.
- Cuenta de cliente (_client account_): un cliente final de una agencia
u organización, con sus propios activos, gestionado dentro de la organización que lo administra.
- Activo: un dominio, subdominio, dirección IP o punto de acceso de API
registrado para vigilancia.
- Escaneo pasivo: comprobaciones basadas en información pública (DNS,
certificados, cabeceras de una petición normal). No requieren verificación.
- Escaneo activo: escaneo de puertos, sondas de huella tecnológica o
detección de rutas administrativas. Requiere verificación de propiedad y la declaración de autorización descrita en la sección 3.
2. Cuentas, organizaciones y cuentas de cliente
- Debes proporcionar información veraz al registrarte y mantenerla
actualizada.
- Eres responsable de la confidencialidad de tus credenciales y de toda
actividad realizada desde tu cuenta.
- El propietario (
OWNER) de una organización controla la facturación, la
eliminación de la organización y los roles de sus miembros.
- Las agencias que administran activos de terceros bajo una **cuenta de
cliente** son responsables de contar con la autorización descrita en la sección 3 antes de dar de alta un activo de ese cliente, y de que la persona que la declara está facultada para hacerlo.
- Podemos suspender o cerrar una cuenta u organización que incumpla estos
términos o la Política de Uso Aceptable, con notificación previa salvo que exista un riesgo inminente para el Servicio o para terceros.
3. Declaración de propiedad y autorización
Esta es la cláusula central del contrato. Léela con atención.
El Servicio distingue tres niveles de comprobación:
- Pasivo — información pública (DNS, certificados, cabeceras de una petición HTTP normal). No requiere autorización adicional a la de operar el Servicio.
- Activo — escaneo de puertos, sondas de huella tecnológica, detección de rutas administrativas. Exige verificación técnica de control del dominio Y una constancia de propiedad o autorización aceptada expresamente por activo, antes de que el Servicio ejecute ninguna comprobación de este nivel.
- Intrusivo — pruebas de inyección, fuzzing y similares. Reservado a planes y acuerdos que incluyan autorización escrita y firmada, con alcance y ventana temporal definidos. No forma parte del Servicio estándar salvo acuerdo expreso.
Al dar de alta un activo y completar la verificación de propiedad, declaras que eres el propietario del dominio o de la infraestructura en cuestión, o que cuentas con autorización expresa y vigente de su propietario para que securitymbt realice sobre él las comprobaciones activas descritas. Esta declaración es individual por activo, se muestra en el momento de aceptarla, y queda registrada de forma inmutable — incluyendo el texto exacto, la fecha, la dirección IP y el user-agent desde los que se aceptó.
Escanear puertos o sondear servicios de un sistema sin autorización de su propietario puede constituir un delito informático en la mayoría de jurisdicciones (a título de ejemplo: artículo 211 bis del Código Penal Federal en México, artículo 197 bis del Código Penal en España, o la Computer Fraud and Abuse Act en Estados Unidos). La responsabilidad de contar con dicha autorización es exclusivamente tuya. securitymbt no verifica la autorización subyacente — solo el control técnico del dominio y la existencia de tu declaración — y no asume responsabilidad por declaraciones falsas.
Nos reservamos el derecho de suspender de inmediato cualquier activo o cuenta si tenemos indicios razonables de que un escaneo activo se está ejecutando sin autorización legítima, y de colaborar con las autoridades competentes si así se nos requiere.
4. Planes, límites, facturación, renovación y cancelación
- El Servicio se ofrece en distintos planes, cada uno con un límite de
activos, frecuencia de comprobación y funciones incluidas, descritos en la página de precios vigente en cada momento.
- Los planes de pago se facturan por adelantado, de forma recurrente,
hasta que se cancelen. La cancelación detiene la renovación siguiente; no genera reembolsos proporcionales del periodo ya facturado, salvo que la ley aplicable exija lo contrario.
- Si superas el límite de activos de tu plan, los activos excedentes
entran en modo de exceso: se conservan con su historial pero dejan de escanearse y monitorearse hasta que reduzcas el número de activos o cambies de plan.
- Podemos modificar los precios y límites de los planes con al menos 30
días de aviso antes de que el cambio te afecte, salvo promociones o planes gratuitos.
5. Disponibilidad del servicio
El Servicio se ofrece "tal cual" y "según disponibilidad". Los planes actuales no incluyen un compromiso contractual de nivel de servicio (SLA). Publicamos el estado operativo del Servicio en una página de estado pública, pero su disponibilidad no constituye una garantía contractual de tiempo de actividad.
6. Sin garantía de completitud
El Servicio es una herramienta de apoyo a la seguridad, no una garantía de seguridad. Ninguna comprobación, automatizada o no, puede detectar la totalidad de las vulnerabilidades, configuraciones erróneas o riesgos presentes en un sistema. El Servicio no garantiza:
- Que detectará toda vulnerabilidad existente en un activo.
- Que la ausencia de hallazgos significa que un activo es seguro.
- Que un cambio en la calificación o puntuación de un activo refleja de
forma exhaustiva su nivel real de riesgo.
El uso del Servicio no sustituye una auditoría de seguridad profesional, una prueba de penetración contratada específicamente, ni el criterio de un profesional de seguridad.
7. Limitación de responsabilidad
En la medida máxima permitida por la ley aplicable, la responsabilidad total de securitymbt frente a ti por cualquier reclamación derivada de estos términos o del uso del Servicio se limita al importe efectivamente pagado por tu organización en los 12 meses anteriores al hecho que origina la reclamación. securitymbt no será responsable de daños indirectos, incidentales, especiales o consecuentes, incluida la pérdida de beneficios, datos o negocio, salvo cuando la ley aplicable no permita dicha limitación.
Nada en esta cláusula excluye la responsabilidad que no pueda excluirse por ley, incluida la derivada de dolo o negligencia grave.
8. Ley aplicable y jurisdicción
Estos términos se rigen por las leyes de [JURISDICCIÓN]. Cualquier controversia derivada de ellos se somete a los tribunales competentes de [JURISDICCIÓN], salvo que una norma de protección al consumidor imponga un fuero distinto e irrenunciable.
9. Modificaciones
Podemos modificar estos términos. Cuando el cambio sea sustancial, lo notificaremos con al menos 30 días de antelación a la fecha efectiva, por correo electrónico a los titulares de las organizaciones y mediante aviso en el Servicio. El uso continuado del Servicio tras la fecha efectiva de una nueva versión implica su aceptación; en cualquier caso, el Servicio te pedirá aceptar expresamente la nueva versión en tu siguiente inicio de sesión antes de permitirte escribir datos nuevos.
Contacto: security@securitymbt.com