Alcance y límites del servicio — BORRADOR

⚠️ BORRADOR pendiente de revisión legal. No usar en el piloto sin revisión de un abogado colegiado en Perú.

AlySec opera ViberGuard, un escáner de seguridad para aplicaciones web. Este documento describe, con precisión técnica, qué hace y qué no hace la herramienta durante el piloto controlado. AlySec es quien responde: ViberGuard es el instrumento.

Qué comprueba (pruebas de solo lectura)

Comprobación Qué hace Naturaleza
Cabeceras HTTP Lee las cabeceras de respuesta del sitio Pasiva
Secretos en el frontend Analiza el HTML y los bundles JS públicos en busca de claves expuestas Pasiva
Rutas sensibles Solicita rutas como /.env, /.git/config, /admin para ver si responden Activa, no destructiva
Supabase (RLS) Comprueba si el rol anónimo puede leer tablas, sin recuperar registros (limit=0) Activa, no extractiva
Reglas de Firestore Sondea una colección inexistente para ver si las reglas permiten lectura anónima Activa, no extractiva

Qué NO hace

Sobre qué se ejecuta

Datos y conservación

Marco legal de referencia (Perú)

Responsabilidad

AlySec presta un servicio de detección; no garantiza la ausencia de todas las vulnerabilidades ni sustituye una auditoría de seguridad completa. El cliente es responsable de contar con las autorizaciones que declara.


Contacto para revocación o consultas: alysec57@gmail.com Versión del documento: 2026-09-v1.