Estos Términos de Servicio ("Términos") rigen el uso de Zekro Enterprise y sus servicios asociados ("Servicios"), proporcionados por Zekro Security ("Zekro", "nosotros", "nuestro").
Al acceder o utilizar nuestros Servicios, su empresa ("Cliente") acepta quedar vinculada por estos Términos. Zekro opera estrictamente bajo un modelo B2B (Business-to-Business) y requiere autorización explícita para la ejecución de pruebas de seguridad ofensiva.
Zekro provee herramientas de auditoría de seguridad automatizada, penetración de infraestructura, análisis de código (SAST) y pruebas dinámicas (DAST). El uso de la plataforma está restringido a:
El Cliente asume total responsabilidad legal sobre los objetivos configurados en la plataforma (Targets).
Zekro no opera bajo un modelo de alertas teóricas. Nuestro motor extrae evidencia real y fragmentos de datos para demostrar de forma irrefutable la existencia de vulnerabilidades críticas. El Cliente acepta que Zekro realice esta extracción temporal con fines estrictamente demostrativos. Toda evidencia es manejada en conformidad con nuestro Acuerdo de Privacidad y es purgada tras la revisión.
Tras la demostración de la vulnerabilidad, los Clientes frecuentemente optan por transferir la responsabilidad total de su seguridad a Zekro. Bajo este modelo de Defensa Gestionada, Zekro asume el control del perímetro, parches en caliente, y mitigación activa de amenazas en tiempo real.
Las pruebas iniciales ejecutadas por Zekro Engine son de naturaleza ofensiva. Aunque se aplican estrictas medidas de seguridad (Rate Limiting, Safe Payloads, WAF Evasion controlada), el Cliente reconoce que:
El acceso a Zekro Enterprise requiere un Token de Autorización corporativo (Enterprise Token). Estos tokens son intransferibles y su uso indebido, la ingeniería inversa de los sistemas de Zekro o el intento de ataque a la propia infraestructura de Zekro resultará en la terminación inmediata del servicio sin reembolso y posibles acciones legales.
Estos términos se regirán e interpretarán de acuerdo con las leyes internacionales aplicables a la ciberseguridad corporativa.