Legal

Términos de uso

Fecha de entrada en vigor: 12 de julio de 2026.

1. Partes e información sobre el Prestador

Los presentes Términos de uso regulan el uso del sitio web agentbouncer.io, del servicio de software AgentBouncer, de su API, SDK, documentación, panel de control, herramientas analíticas y demás funciones relacionadas, denominados conjuntamente en lo sucesivo el «Servicio».

El propietario y prestador del Servicio es el empresario individual Alexey Sharapov, número de registro estatal principal del empresario individual (OGRNIP) 325774600322644, número de identificación fiscal (IN) 773001860255, denominado en lo sucesivo el «Prestador», «nosotros», «nos» o «nuestro». Correo electrónico: hello@agentbouncer.io.

La persona física o jurídica que utilice el Servicio se denomina en lo sucesivo el «Usuario» o el «Cliente». Si el Servicio se utiliza en nombre de una organización o de un empresario individual, la persona que acepte estos Términos confirma que dispone de las facultades correspondientes.

2. Aceptación de los Términos

Al registrar una cuenta, crear una clave de API, conectar un SDK o una API, enviar solicitudes al Servicio o utilizar sus resultados, el Usuario confirma que ha leído y acepta los presentes Términos.

Si el Usuario no está de acuerdo con estos Términos, no deberá registrarse ni utilizar el Servicio.

El uso de determinadas funciones podrá regirse por documentación adicional, limitaciones técnicas o un acuerdo independiente. En caso de conflicto, prevalecerán las condiciones de un acuerdo escrito independiente.

3. Definiciones principales

«Verificación» significa el procesamiento automatizado de una solicitud transmitida con el fin de verificar una firma criptográfica, parámetros temporales, el identificador de la clave, información sobre el supuesto proveedor o agente y otros atributos técnicos.

«Decisión» significa el resultado técnico generado por el Servicio, que podrá contener indicadores verified, allowed o trusted, un nivel de riesgo, el motivo de la decisión, información sobre la regla coincidente y otros parámetros.

«Política de acceso» significa las reglas configuradas por el Cliente o previstas por el Servicio que se utilizan para generar una recomendación de autorización o rechazo de una solicitud.

«Clave de API» significa un identificador secreto que permite acceder a la API del Servicio en nombre de la cuenta o del proyecto del Cliente.

4. Finalidad y funciones del Servicio

AgentBouncer está destinado a la verificación técnica de solicitudes procedentes de agentes de IA, bots y otros clientes automatizados, incluida la verificación de firmas de mensajes HTTP, la identificación del supuesto remitente y la aplicación de políticas de acceso.

El Servicio podrá proporcionar una API REST, SDK, un panel de control, un registro de eventos, estadísticas y herramientas para configurar proyectos, claves y reglas de acceso.

El Servicio podrá utilizar directorios públicos de claves, JWKS, información de proveedores, señales técnicas, frecuencia de solicitudes, historial de eventos y otros parámetros para realizar verificaciones y evaluaciones de riesgos.

El conjunto de funciones podrá cambiar durante el desarrollo. La descripción de una función en la documentación no garantiza su disponibilidad permanente.

5. Versión beta pública

En la fecha de entrada en vigor de estos Términos, el Servicio se proporciona como una versión beta pública y, salvo acuerdo independiente en contrario, de forma gratuita.

La versión beta podrá contener errores, funciones incompletas, limitaciones, resultados inexactos y cambios que afecten a la compatibilidad con versiones anteriores.

Podremos introducir límites de solicitudes, restringir el número de proyectos y claves de API, desactivar temporalmente determinadas funciones y modificar la API, los SDK y los formatos de respuesta, procurando reflejar los cambios importantes en la documentación siempre que sea razonablemente posible.

El Usuario no deberá utilizar la versión beta como único mecanismo de protección de sistemas en los que un error pueda provocar daños sustanciales, pagos no autorizados, pérdida de datos o incumplimiento de requisitos obligatorios.

6. Cuenta del Usuario

Para utilizar determinadas funciones será necesario registrar una cuenta.

El Usuario deberá proporcionar información veraz y mantenerla actualizada.

El Usuario será responsable de las acciones realizadas a través de su cuenta, salvo cuando dichas acciones se hayan producido por culpa del Prestador.

Si sospecha que su cuenta ha sido comprometida, el Usuario deberá cambiar sus credenciales y notificárnoslo en hello@agentbouncer.io.

7. Claves de API y credenciales

Las claves de API, los tokens y demás datos secretos deberán mantenerse confidenciales y no deberán publicarse en repositorios públicos, código JavaScript del lado del cliente, aplicaciones móviles ni otros lugares de acceso público.

El Usuario será responsable de las solicitudes realizadas mediante una clave de API que le haya sido asignada, salvo que la clave haya sido comprometida por culpa del Prestador.

Al detectar una filtración, el Usuario deberá revocar o sustituir inmediatamente la clave correspondiente.

Podremos bloquear una clave de API si sospechamos que se ha producido una filtración, un uso indebido, una superación de los límites, una amenaza para la seguridad o un incumplimiento de estos Términos.

8. Integración y funcionamiento

El Cliente será responsable de integrar el Servicio con su sitio web, API, servidor MCP, aplicación u otro sistema de información.

Antes de utilizar el Servicio en un entorno de producción, el Cliente deberá comprobar la integración, el tratamiento de errores, los tiempos de espera, la indisponibilidad del Servicio y los resultados ambiguos.

El Cliente deberá garantizar un comportamiento seguro de su sistema cuando AgentBouncer no esté disponible y determinar de forma independiente si, en tal caso, una solicitud debe autorizarse, rechazarse o someterse a una verificación adicional.

El Cliente será responsable de la corrección de sus propias reglas de acceso, de la configuración del endpoint, del almacenamiento de las claves, de la verificación de los resultados y de las acciones posteriores de su sistema.

9. Verificaciones, evaluaciones y decisiones

Los resultados verified, allowed, trusted, risk score, reputation y otros valores similares constituyen evaluaciones técnicas basadas en los datos disponibles para el Servicio y en las reglas configuradas.

Un resultado positivo no garantiza que una solicitud sea segura, útil o lícita, ni que refleje realmente la voluntad de una persona física o jurídica determinada.

Un resultado negativo no garantiza que una solicitud sea maliciosa o fraudulenta. Podrán producirse resultados falsos positivos y falsos negativos.

La decisión final sobre la concesión de acceso, la ejecución de una operación, la transmisión de datos, la realización de un pago o la invocación de una herramienta corresponderá al Cliente y a su sistema de información.

10. Análisis técnico

El Servicio podrá registrar eventos de verificación, incluidos la hora de la solicitud, el proyecto, el endpoint, la dirección IP, los encabezados de firma, el keyid, el supuesto proveedor o agente, la acción, la herramienta, el resultado de la verificación, la regla, el nivel de riesgo y los errores técnicos.

El Cliente deberá minimizar los datos transmitidos y no deberá enviar a la API el contenido de las solicitudes, datos personales ni información confidencial, salvo que sean necesarios para la verificación correspondiente.

Las estadísticas y la clasificación de eventos podrán ser incompletas o inexactas y se proporcionan con fines informativos y técnicos.

11. Uso aceptable

El Usuario deberá utilizar el Servicio de manera lícita, de buena fe y de conformidad con la documentación.

Queda prohibido utilizar el Servicio para obtener acceso no autorizado, realizar ataques, eludir restricciones, crear cargas maliciosas, comprobar claves robadas, realizar actividades de phishing, distribuir código malicioso o infringir derechos de terceros.

Queda prohibido interferir en el funcionamiento del Servicio, investigar sus vulnerabilidades sin autorización escrita, eludir los límites, revender el acceso sin aprobación previa o intentar acceder a los datos de otros clientes.

Podremos restringir o cancelar el acceso en caso de incumplimiento de esta sección, amenaza para la infraestructura o necesidad de prevenir daños.

12. Fuentes y proveedores externos

Para el funcionamiento del Servicio podrán utilizarse proveedores externos de alojamiento, bases de datos, monitorización, correo electrónico, autenticación, protección de la infraestructura y otros servicios tecnológicos.

La verificación podrá depender de la disponibilidad y actualización de directorios públicos de claves, JWKS y otros recursos controlados por terceros.

No somos responsables de la indisponibilidad, los errores, los cambios de formato o la inexactitud de la información procedente de fuentes externas independientes, aunque adoptamos medidas razonables para mantener el funcionamiento estable del Servicio.

13. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger el Servicio, las cuentas y los datos procesados.

Ningún servicio de Internet ni mecanismo criptográfico proporciona una protección absoluta frente a todas las amenazas posibles.

El Cliente será responsable de proteger sus servidores, API, herramientas MCP, bases de datos, secretos, claves de API y mecanismos alternativos de autenticación.

Las posibles vulnerabilidades o incidentes deberán comunicarse a hello@agentbouncer.io sin divulgar públicamente la información correspondiente hasta que se haya concedido un plazo razonable para resolver el problema.

14. Datos personales

Las normas relativas al tratamiento de datos personales se describen en la Política de tratamiento de datos personales publicada en el sitio web.

Con respecto a los datos de las cuentas y de los visitantes de agentbouncer.io, el Prestador actúa generalmente como responsable del tratamiento de datos personales.

Si el Cliente transmite datos personales de terceros a través de una integración, será responsable de disponer de una base jurídica para dicha transmisión, de informar a los interesados y de cumplir la legislación aplicable.

El Usuario no deberá transmitir categorías especiales de datos personales, datos biométricos, datos de pago, contraseñas ni otra información sensible, salvo que una función específica y un acuerdo escrito lo prevean expresamente.

15. Posible introducción de funciones de pago

En la fecha de entrada en vigor de estos Términos, la versión beta disponible públicamente se proporciona de forma gratuita, salvo acuerdo independiente en contrario con un Cliente concreto.

En el futuro, podremos introducir planes de pago, suscripciones, límites, cobros basados en el volumen de uso y servicios adicionales.

La introducción de un modelo de pago no obligará al Usuario a realizar ningún pago sin que haya aceptado por separado un plan o formalizado un pedido.

La moneda, el precio, los impuestos, el procedimiento de pago, la conversión de moneda y las condiciones de reembolso se indicarán en los planes, la interfaz de pago, la factura, la oferta o un acuerdo independiente. Hasta que se habiliten los pagos, no serán aplicables las disposiciones relativas a los tipos de cambio.

16. Propiedad intelectual

Los derechos exclusivos sobre el Servicio, el código de software, el diseño, la documentación, los textos, los logotipos y demás materiales pertenecen al Prestador o a los titulares de derechos correspondientes.

Se concede al Usuario un derecho limitado, no exclusivo e intransferible para utilizar el Servicio de conformidad con estos Términos.

Los derechos sobre los datos, el software, las reglas y los materiales del Cliente permanecerán en poder del Cliente o de los titulares de derechos correspondientes.

Las condiciones de uso de los SDK y de otros componentes de código abierto podrán regirse adicionalmente por la licencia publicada en el repositorio correspondiente.

17. Confidencialidad

Cada parte se compromete a adoptar medidas razonables para proteger la información no pública de la otra parte.

La información confidencial podrá utilizarse para prestar el Servicio, proporcionar asistencia, mantener la seguridad, cumplir las obligaciones contractuales y cumplir la ley.

No se considerará confidencial la información que el destinatario conociera legítimamente, que se haya hecho pública sin que se haya producido un incumplimiento o que se haya desarrollado de forma independiente sin utilizar la información de la otra parte.

18. Exclusión de garantías

El Servicio, especialmente durante el período de pruebas beta, se proporciona «tal cual» y «según disponibilidad».

No garantizamos un funcionamiento ininterrumpido, la ausencia de errores, la conservación de la compatibilidad con versiones anteriores, la exactitud absoluta de las verificaciones ni la detección de todas las solicitudes fraudulentas o maliciosas.

El Servicio no sustituye a un sistema integral de autenticación, autorización, prevención del fraude, limitación de solicitudes o WAF, ni a las auditorías de seguridad o los procedimientos internos del Cliente.

La información y los resultados proporcionados por el Servicio no constituyen asesoramiento jurídico, financiero ni profesional.

19. Limitación de responsabilidad

En la medida permitida por la ley, el Prestador no será responsable de daños indirectos, lucro cesante, pérdida de datos, interrupciones del servicio, autorización o rechazo erróneo de una solicitud ni acciones de terceros.

En el caso de la versión beta gratuita, la responsabilidad total del Prestador se limitará a los daños reales acreditados documentalmente y no excederá de 10.000 rublos, salvo que las disposiciones legales imperativas establezcan otra cosa.

Las limitaciones de esta sección no se aplicarán cuando la responsabilidad no pueda limitarse mediante acuerdo entre las partes. Los derechos de las personas físicas que utilicen el Servicio para fines personales también se regirán por las disposiciones imperativas de la legislación de protección de los consumidores.

20. Suspensión y terminación del acceso

El Usuario podrá dejar de utilizar el Servicio en cualquier momento.

Podremos suspender el acceso en caso de incumplimiento de estos Términos, amenaza para la seguridad, uso indebido, superación de los límites, necesidad técnica o requerimiento de una autoridad competente.

Podremos poner fin a las pruebas beta o al funcionamiento del Servicio, total o parcialmente, notificándolo a los usuarios de una manera razonable cuando sea posible realizar dicha notificación.

Tras la terminación del acceso, los datos se eliminarán o anonimizarán de conformidad con la Política de tratamiento de datos personales y los requisitos legales obligatorios.

21. Legislación aplicable

Los presentes Términos se regirán por la legislación de la Federación de Rusia, salvo que las disposiciones imperativas de la legislación aplicable establezcan otra cosa.

Ninguna disposición de estos Términos limitará derechos que no puedan limitarse mediante contrato.

22. Resolución de controversias

Antes de acudir a los tribunales, las partes procurarán resolver la controversia mediante negociaciones y el envío de una reclamación escrita.

El plazo de respuesta a una reclamación será de 30 días naturales, salvo que las disposiciones legales imperativas establezcan otro plazo.

Las controversias serán examinadas por el órgano jurisdiccional competente de conformidad con la legislación aplicable. La disposición relativa a la competencia territorial no limitará el derecho del consumidor a acudir a un tribunal del lugar previsto por la legislación de protección de los consumidores.

23. Modificaciones de los Términos

Podremos actualizar estos Términos a medida que se desarrolle el Servicio y cambie la legislación.

La versión vigente y su fecha de entrada en vigor se publicarán en agentbouncer.io.

Si una modificación afecta sustancialmente a los derechos de los usuarios registrados, podremos notificársela adicionalmente a través de la interfaz del Servicio o por correo electrónico.

24. Información de contacto

Para cualquier consulta relacionada con estos Términos, puede escribirnos a hello@agentbouncer.io.