Términos del Servicio

Última actualización: 30 de agosto de 2026

1. Introducción

Estos Términos del Servicio (“Términos”) regulan el uso de los servicios de auditoría de seguridad prestados por Eter Group LLC(“Compañía,” “nosotros,” “nos” u “nuestro”), una sociedad de responsabilidad limitada constituida según las leyes del Estado de Nuevo México y con sede en:

Eter Group LLC

1209 Mountain Road Pl NE Ste N

Albuquerque, New Mexico 87110

Estados Unidos

Al comprar o utilizar cualquier servicio de jssecurityaudit.com (“Sitio Web”), el cliente (“Cliente”) acepta quedar vinculado por estos Términos. Si no está de acuerdo, no compre ni utilice nuestros servicios.

2. Servicios

Ofrecemos los siguientes servicios de auditoría y protección de seguridad:

Auditorías puntuales

  • Auto Scan — $190 (oferta de lanzamiento, 50% de descuento sobre el precio normal de $380; válida hasta el 30 de septiembre de 2026). Escaneo SAST 100% automatizado, auditoría de dependencias, comprobación OWASP básica, informe PDF entregado automáticamente por email, 72 horas de soporte por email. Entrega estimada: 48 horas tras recibir el acceso al repositorio.
  • Verified Scan — $1,490. Todo lo del Auto Scan, más la revisión de cada hallazgo por un experto humano en ciberseguridad, eliminación de falsos positivos, resumen ejecutivo y plan de remediación priorizado escritos por un experto. Entrega estimada: 48 horas tras recibir el acceso al repositorio.
  • Full Audit — $3.000 – $6.000. Revisión manual del código, OWASP Top 10, análisis de CSP y XSS, plan de remediación. Entrega estimada: 1 semana.
  • Custom / Bundle — desde $6.000. Revisión de arquitectura, modelado de amenazas, pruebas de penetración, soporte continuo. Plazos definidos por proyecto.

Retenciones continuas

  • Shield Lite — $799/mes. npm audit automatizado + Snyk, informe mensual, alertas de CVE críticos, soporte por email (SLA de 48h).
  • Shield Pro — $1.999/mes. Todo lo de Lite, más revisión SAST manual, monitorización activa de CVE, soporte de parches críticos (4h/mes), soporte por Slack (SLA de 24h), informe ejecutivo.
  • Shield Enterprise — $4.500/mes. Todo lo de Pro, más 10h/mes de desarrollo dedicado, auditoría OWASP completa trimestral, SLA de 4h, llamada de onboarding mensual, 20% de descuento en auditorías adicionales.

Los planes de retención requieren un Full Audit o un proyecto Custom previo para establecer una línea base.

3. Condiciones de pago

Aceptamos tarjeta de crédito/débito (procesada de forma segura a través de Stripe) y transferencia bancaria. Al facilitar la información de pago, declaras que estás autorizado a utilizar el método de pago seleccionado y nos autorizas a cobrar las tarifas aplicables.

  • Pagos con tarjeta (Stripe): Se procesan en el checkout. El pago completo vence en el momento de la compra para las auditorías puntuales.
  • Transferencia bancaria: Disponible para Full Audit, proyectos Custom y retenciones bajo petición. Facturación con las condiciones de pago acordadas en la Declaración de Trabajo (SOW).
  • Retenciones: Se facturan mensualmente por adelantado. Renovación automática salvo cancelación conforme a la Sección 5.
  • Precios: Todos los precios están en dólares estadounidenses (USD). Los precios no incluyen impuestos aplicables, que se añadirán cuando lo exija la ley.

4. Política de reembolsos y cancelación

Auto Scan y Verified Scan

  • Reembolso completo si el escaneo aún no ha comenzado.
  • Sin reembolso después de la entrega del informe.
  • Las solicitudes de cancelación deben enviarse a hello@jssecurityaudit.com.

Full Audit y proyectos Custom

  • Las condiciones de cancelación se definen en la Declaración de Trabajo (SOW) individual de cada proyecto.
  • Los depósitos (si los hubiera) no son reembolsables una vez iniciado el trabajo.

Planes de retención

  • Puedes cancelar tu retención en cualquier momento con un aviso por escrito de 30 días a hello@jssecurityaudit.com.
  • La cancelación surte efecto al final del ciclo de facturación actual. No hay reembolsos prorrateados por meses parciales.

5. Responsabilidades del cliente

Para permitirnos prestar los servicios, aceptas:

  • Concedernos acceso de solo lectura al repositorio especificado en el checkout invitando a audit@jssecurityaudit.com.
  • Proporcionar información precisa y completa sobre tu aplicación, infraestructura y requisitos de seguridad.
  • No enviar contraseñas, API keys, secretos u otras credenciales sensibles a través de formularios web o canales no cifrados.
  • Añadir nuestra clave pública SSH (proporcionada en tu email de confirmación) a tu repositorio con acceso de solo lectura.
  • Responder con prontitud a las solicitudes de información adicional o aclaración para evitar retrasos.
  • No divulgar públicamente el informe de auditoría ni sus hallazgos hasta que las vulnerabilidades identificadas hayan sido corregidas (divulgación responsable).

6. Confidencialidad

Tratamos todo el código, los datos y la información que compartes con nosotros como estrictamente confidenciales (“Información Confidencial”). Nos comprometemos a:

  • No divulgar, reproducir ni distribuir tu Información Confidencial a terceros sin tu consentimiento previo por escrito.
  • Utilizar tu Información Confidencial únicamente con el fin de prestar los servicios de auditoría de seguridad acordados.
  • Limitar el acceso a tu Información Confidencial al personal que necesite conocerla y que esté sujeto a obligaciones de confidencialidad equivalentes.
  • Eliminar o devolver toda la Información Confidencial en un plazo de 90 días tras la finalización del proyecto, salvo que la ley, una orden judicial o el establecimiento o la defensa de reclamaciones legales exijan conservarla.

Esta obligación de confidencialidad no se aplica a la información que: (a) sea o pase a ser pública por causas ajenas a nosotros; (b) ya nos fuera conocida sin restricción; o (c) deba divulgarse por ley, citación u orden judicial.

No obstante lo anterior, podemos utilizar información agregada y anonimizada derivada de nuestras auditorías (como estadísticas sobre tipos de vulnerabilidad, distribución por severidad y tasas de remediación) con fines de investigación, contenido y marketing, siempre que dicha información no identifique al Cliente, su aplicación ni su código.

7. Propiedad intelectual

  • Tu código sigue siendo tuyo. No adquirimos ningún derecho de propiedad sobre tu código ni sobre la Información Confidencial.
  • Entregables. Tras el pago completo, recibes una licencia no exclusiva y perpetua para utilizar los informes de auditoría, hallazgos y recomendaciones de remediación que entregamos. Puedes utilizarlos internamente y compartirlos con tu equipo y auditores.
  • Nuestra metodología. Nuestras herramientas de escaneo, scripts, metodologías y procesos internos siguen siendo de nuestra propiedad intelectual. No concedemos ninguna licencia sobre nuestras herramientas o metodologías.

8. Limitación de responsabilidad

En la máxima medida permitida por la ley:

  • Nuestros servicios se prestan “tal cual”. No garantizamos que nuestro escaneo identifique todas las vulnerabilidades de tu aplicación. Las evaluaciones de seguridad son análisis puntuales y no pueden prever amenazas futuras ni cambios en tu código.
  • En ningún caso la Compañía será responsable de daños indirectos, incidentales, especiales, consecuentes o punitivos, incluidos, entre otros, la pérdida de beneficios, datos u oportunidades de negocio, derivados o relacionados con estos Términos o los servicios.
  • Nuestra responsabilidad total por cualquier reclamación derivada de estos Términos o de los servicios se limita al importe pagado por ti por el servicio concreto que da origen a la reclamación.
  • Esta limitación de responsabilidad se aplica con independencia de la teoría jurídica (contrato, agravio, negligencia, responsabilidad estricta u otra).

9. Nivel de servicio y plazos

  • Los plazos estimados (p. ej., 48 horas para el Auto Scan y el Verified Scan) son estimaciones de buena fe, no fechas de finalización garantizadas.
  • Los retrasos causados por información incompleta, acceso tardío al repositorio o falta de respuesta del Cliente pueden ampliar los plazos.
  • Comunicaremos puntualmente cualquier retraso significativo.

10. Terminación

Nos reservamos el derecho a rechazar o dar por terminado el servicio a cualquier Cliente a nuestra entera discreción, incluso si violas estos Términos o realizas una conducta que razonablemente determinemos perjudicial para nuestro negocio u otros clientes. En caso de terminación por nuestra parte con causa, las tarifas pagadas no son reembolsables.

11. Ley aplicable y resolución de disputas

Estos Términos se rigen por las leyes del Estado de Nuevo México, Estados Unidos de América, sin tener en cuenta sus principios de conflicto de leyes.

Cualquier disputa derivada de estos Términos se intentará resolver primero mediante negociación de buena fe. Si la disputa no puede resolverse en un plazo de 30 días, las partes aceptan someterse a la jurisdicción exclusiva de los tribunales estatales y federales ubicados en el Condado de Bernalillo, Nuevo México.

12. Cambios en estos Términos

Podemos actualizar estos Términos de vez en cuando. Los cambios sustanciales se comunicarán por email a la dirección facilitada en el checkout, o publicando un aviso destacado en nuestro Sitio Web. El uso continuado de nuestros servicios después de la fecha de entrada en vigor de cualquier cambio constituye la aceptación de los Términos actualizados.

13. Contacto

Eter Group LLC

1209 Mountain Road Pl NE Ste N

Albuquerque, New Mexico 87110

Estados Unidos

Email: hello@jssecurityaudit.com

Sitio Web: jssecurityaudit.com