Este texto es un borrador orientativo redactado para dejar explícita la política de uso autorizado de la plataforma. No es asesoría legal. Antes de publicar el sitio, un abogado debería revisarlo y adaptarlo a la jurisdicción y situación real del operador, dado que el escaneo gratuito ejecuta intentos activos de explotación (sqlmap, fuerza bruta de directorios, etc.) contra dominios que cualquier visitante puede escribir.

Términos de Uso y Política de Uso Autorizado

1. Uso autorizado únicamente

Al usar el escaneo gratuito o cualquier función de esta plataforma, el usuario declara bajo su responsabilidad que es propietario del dominio/infraestructura ingresado, o que cuenta con autorización expresa y vigente del propietario para realizar pruebas de seguridad activas sobre él (incluyendo, sin limitarse a, escaneo de puertos, detección de tecnologías, pruebas de inyección SQL y enumeración de directorios).

2. Prohibiciones

Queda prohibido usar la plataforma para escanear dominios o infraestructura de terceros sin autorización, incluyendo infraestructura gubernamental, bancaria, educativa o de proveedores de nube/CDN. El operador mantiene una lista de bloqueo de dominios sensibles, pero esta lista es un punto de partida y no cubre todos los casos: la responsabilidad de contar con autorización recae siempre en el usuario.

3. Registro de evidencia

Para cada escaneo se registra la dirección IP, el email proporcionado, el dominio objetivo y la hora de aceptación de estos términos. Esta información puede compartirse con autoridades competentes en caso de uso indebido reportado por un tercero.

4. Límite del escaneo gratuito

El escaneo gratuito sin registro está limitado a un uso por dirección de email y a un número máximo de intentos por dirección IP en 24 horas. Superado ese límite, se requiere una cuenta y una suscripción activa para continuar escaneando.

5. Sin garantías

Los resultados del escaneo son de carácter informativo y no constituyen una auditoría de seguridad certificada ni garantizan la ausencia de vulnerabilidades no detectadas.