Saltar al contenido
demostracióndatos de ejemplo · no hay servidores reales detrás · nada de lo que hagas aquí sale de tu navegador
legalvigente desde 12 de mayo de 2026

Términos de Servicio

Este documento regula el uso de AuditX, una plataforma de auditoría y monitoreo de servidores remotos mediante SSH, durante su fase académica. Léelo con atención antes de crear una cuenta o conectar cualquier servidor.

Si tienes dudas sobre algún punto, puedes escribir al autor antes de registrarte; el cuestionamiento de cualquier cláusula no implica renuncia tácita a su aplicación.

01.Aceptación de los términos

Al crear una cuenta en AuditX, al iniciar sesión o al utilizar cualquier funcionalidad del producto (dashboard web, aplicación móvil o API pública), el usuario manifiesta haber leído, comprendido y aceptado en su totalidad estos Términos de Servicio. Si no se está de acuerdo con alguno de los puntos descritos a continuación, debe abstenerse de utilizar la plataforma.

AuditX es desarrollado y operado por Alejandro Pérez Dávila como proyecto académico del módulo de Programación Web de la Universidad Pontificia Bolivariana (UPB Técnica) y del Instituto San Carlos La Salle de Medellín. La condición académica no exime al usuario de las obligaciones aquí descritas.

02.Descripción del servicio

AuditX es una plataforma de monitoreo y auditoría de servidores remotos mediante el protocolo SSH. El servicio se compone de tres módulos interoperables: (i) un dashboard web, (ii) una aplicación Android nativa y (iii) un backend intermediario que ejecuta las conexiones SSH.

AuditX opera bajo un modelo agentless: no instala software en los servidores monitoreados ni requiere acceso a redes privadas distintas a las que el usuario habilite explícitamente proveyendo host, puerto y credenciales.

03.Registro y seguridad de la cuenta

Para utilizar el servicio el usuario debe crear una cuenta proporcionando un correo electrónico válido, una contraseña que cumpla los criterios mínimos de seguridad y un nombre identificable. AuditX emplea Firebase Authentication para la gestión de identidades.

  • El usuario es responsable de mantener la confidencialidad de su contraseña y de cualquier dispositivo donde su sesión permanezca abierta.
  • No está permitido compartir credenciales entre múltiples personas: cada persona física debe operar con su propia cuenta.
  • Cualquier actividad realizada bajo la cuenta del usuario se presume ejecutada por el titular legítimo.

04.Uso permitido — servidores propios o autorizados

El usuario solo puede conectar AuditX a servidores que sean de su propiedad o respecto de los cuales cuente con autorización expresa y documentable para acceder, leer métricas, ejecutar comandos y, en general, ejercer privilegios administrativos.

Está estrictamente prohibido utilizar AuditX para acceder a sistemas de terceros sin consentimiento, realizar escaneos de puertos masivos, pruebas de penetración no autorizadas, denegación de servicio o cualquier actividad que vulnere la Ley 1273 de 2009 de Colombia (delitos informáticos) o legislaciones equivalentes en otras jurisdicciones.

La carga de credenciales SSH en el formulario de alta de servidor implica la declaración tácita, por parte del usuario, de que cuenta con los permisos legales y contractuales necesarios para utilizar dichas credenciales.

05.Planes y límites

AuditX ofrece, en su versión 1.0, dos planes diferenciados: free y pro. El plan free permite registrar hasta tres servidores, recibir notificaciones internas y utilizar reglas estándar de diagnóstico. El plan pro extiende los límites y desbloquea acceso a la API pública mediante claves personales (API keys).

  • Los límites concretos de cada plan pueden actualizarse en futuras versiones; los cambios serán comunicados con al menos quince (15) días de anticipación a los usuarios activos.
  • Mientras el producto permanezca en su fase académica, ningún plan requiere pago. Cualquier transición a un modelo comercial se notificará previamente y no se aplicará de forma retroactiva.
  • El uso desproporcionado de recursos del backend (consultas excesivas, comandos SSH con duración mayor a treinta segundos, escaneos repetitivos) puede dar lugar a limitaciones técnicas o a la suspensión del servicio para la cuenta involucrada.

06.Datos personales y credenciales SSH

El tratamiento de datos personales se rige por la Política de Privacidad, complementaria a este documento. En particular, las credenciales SSH (contraseñas, claves privadas, passphrases) se almacenan cifradas con AES-256-GCM mediante claves derivadas del KeyStore del dispositivo móvil y se envían al backend exclusivamente por conexiones TLS.

AuditX no comercializa, alquila ni cede credenciales a terceros bajo ninguna circunstancia. El acceso operacional del autor a las credenciales almacenadas se limita a fines de soporte y solamente con autorización expresa del usuario.

07.Disponibilidad del servicio

AuditX se ofrece tal cual (as is), sin garantía de disponibilidad continua. El servicio depende de proveedores externos (Firebase, alojamiento del backend, sistema de notificaciones FCM) cuyas interrupciones pueden afectar la operación normal de la plataforma.

Durante la fase académica, las ventanas de mantenimiento o las pausas temporales del servicio no constituyen incumplimiento de obligaciones por parte del autor. Se hará todo lo razonablemente posible por anunciar las interrupciones planificadas con antelación.

08.Limitación de responsabilidad

El autor de AuditX no será responsable por daños directos, indirectos, incidentales, especiales o consecuenciales derivados del uso o de la imposibilidad de uso del servicio, incluyendo, sin limitación, pérdida de datos, lucro cesante o caídas de servidores remotos cuyo monitoreo se haya delegado a AuditX.

El usuario reconoce que AuditX no reemplaza un sistema de monitoreo crítico de misión y que la observabilidad de su infraestructura continúa siendo responsabilidad propia. Las notificaciones generadas por la plataforma son orientativas y dependen de la conectividad, las credenciales y la configuración correcta por parte del usuario.

09.Propiedad intelectual

El código fuente, los manuales, los diagramas, las marcas (Secure Bracket, paleta canónica) y la documentación de AuditX son obra de Alejandro Pérez Dávila y se distribuyen, durante la fase académica, exclusivamente con fines educativos.

Las muestras de datos cargadas por el usuario (nombres de servidores, etiquetas, macros, reglas) son propiedad del usuario; AuditX no reclama derechos sobre ese contenido y permite su exportación en formatos estándar (JSON) en cualquier momento mediante la sección Schemas.

10.Terminación de la cuenta

El usuario puede cerrar su cuenta en cualquier momento solicitándolo al correo de contacto. A partir de la solicitud, los datos asociados se eliminarán de forma definitiva dentro de los treinta (30) días siguientes, con excepción de la información que deba conservarse por requerimiento legal.

El autor se reserva el derecho de suspender o cancelar cuentas que incurran en usos prohibidos descritos en la sección de uso permitido, previa notificación al correo del usuario salvo en casos donde la suspensión inmediata sea necesaria para proteger a terceros.

11.Ley aplicable y jurisdicción

Estos Términos se rigen por las leyes de la República de Colombia. Cualquier controversia derivada de su interpretación o ejecución será sometida a los jueces y tribunales competentes de la ciudad de Medellín, renunciando las partes a cualquier otro fuero que pudiera corresponderles.

12.Cambios a estos términos

El autor podrá actualizar estos Términos para reflejar mejoras del producto, cambios regulatorios o aclaraciones operativas. Las nuevas versiones se publicarán en esta misma ruta (/terms) e incluirán la fecha de vigencia actualizada al inicio del documento. El uso continuado del servicio tras la publicación de una nueva versión implica la aceptación de los términos revisados.

Para consultas relacionadas con este documento, escribe a perezdavilaalejandro2@gmail.com. Conservamos un registro fechado de cada revisión; las versiones anteriores están disponibles a solicitud.