Legal
Términos del servicio
Estos términos rigen tu uso de vetkit.dev, la aplicación web de vetkit, la API de vetkit, el servidor @vetkit/mcp y la GitHub App de vetkit (en conjunto, el “Servicio”).
1. Aceptación
Al crear una cuenta o usar el Servicio, aceptas estos términos y nuestra Política de privacidad. Si usas el Servicio en nombre de una organización, confirmas que tienes autorización para aceptar estos términos en su nombre.
2. El servicio
vetkit realiza análisis automatizados —detección de secretos, análisis de vulnerabilidades en dependencias, análisis estático, comprobaciones de higiene del repositorio y una señal opcional de autoría por IA— sobre los repositorios de GitHub que conectas, y genera informes. Podemos añadir, cambiar o retirar funciones, especialmente mientras el Servicio esté en beta.
3. Cuentas
Inicias sesión con GitHub y debes mantener segura tu cuenta de GitHub. Eres responsable de la actividad que se realice con tu cuenta y tus organizaciones, incluidas las acciones realizadas con las claves de API que crees. Avísanos sin demora en security@vetkit.dev si sospechas de un uso no autorizado.
4. Tu código y tu contenido
Conservas todos los derechos sobre tu código y tus datos. Nos concedes una licencia limitada para acceder a los repositorios que conectas, copiarlos y procesarlos con el único fin de prestarte el Servicio; por ejemplo, para hacer checkout de un commit, ejecutar analizadores y almacenar hallazgos. No usamos tu código para entrenar modelos de IA. Debes tener derecho a conceder este acceso para cada repositorio que conectes.
5. Uso aceptable
Te comprometes a no:
- auditar repositorios a los que no tengas autorización para acceder o que no tengas autorización para analizar;
- usar los hallazgos —incluidos los secretos detectados— para acceder a sistemas o datos sin autorización;
- atacar, sobrecargar o sondear el Servicio fuera del marco de nuestra política de divulgación, ni intentar escapar del entorno de auditoría;
- eludir los límites de solicitudes, los ámbitos u otras restricciones técnicas;
- revender el Servicio o proporcionarlo a terceros como oferta independiente sin nuestro permiso;
- usar el Servicio infringiendo la legislación aplicable o los términos de GitHub.
6. Claves de API y MCP
Las claves de API son credenciales. Mantenlas en secreto, concede los ámbitos mínimos que necesites y revoca las claves que ya no uses. Cuando conectas vetkit a un agente de IA mediante MCP, eres responsable de las acciones que ese agente realice con tu clave. El texto de los informes y los hallazgos procede del contenido de los repositorios, y tus herramientas deben tratarlo como entrada no confiable.
7. Resultados de las auditorías
El análisis automatizado produce falsos positivos y pasa por alto problemas reales. Una buena calificación no garantiza que el código sea seguro, y un informe no sustituye a una revisión de seguridad profesional. La señal de autoría por IA es heurística, está identificada como tal y no debe usarse como única base para tomar decisiones sobre personas; por ejemplo, en cuestiones de contratación, laborales, académicas o disciplinarias.
8. Beta y precios
El Servicio se encuentra actualmente en beta, está disponible por invitación y su uso es gratuito, con sujeción a límites de uso razonable. Anunciaremos los planes de pago con antelación, y el uso durante la beta no se facturará de forma retroactiva. Las funciones beta pueden ser inestables, cambiar sin previo aviso o dejar de ofrecerse.
9. Suspensión y terminación
Puedes dejar de usar el Servicio en cualquier momento y pedirnos que eliminemos tus datos. Podemos suspender o cancelar el acceso si incumples estos términos, si la ley lo exige o para proteger el Servicio o a otros usuarios; cuando sea razonable, te avisaremos con antelación. Tras la terminación, eliminamos tus datos según se describe en la Política de privacidad.
10. Exención de garantías
En la medida en que lo permita la ley, el Servicio se proporciona “tal cual” y “según disponibilidad”, sin garantías de ningún tipo, expresas o implícitas, incluidas las de comerciabilidad, idoneidad para un fin determinado, exactitud y no infracción.
11. Limitación de responsabilidad
En la medida en que lo permita la ley, vetkit no será responsable de daños indirectos, incidentales, especiales, consecuentes o punitivos, ni de la pérdida de beneficios, ingresos o datos. Nuestra responsabilidad total por cualquier reclamación relacionada con el Servicio se limita a la mayor de estas cantidades: los importes que nos hayas pagado en los 12 meses anteriores a la reclamación o 100 USD. Nada de lo dispuesto en estos términos limita la responsabilidad que no pueda limitarse por ley.
12. Disposiciones generales
Podemos actualizar estos términos; publicaremos los cambios aquí, actualizaremos la fecha que figura arriba y avisaremos de los cambios importantes. Si sigues usando el Servicio después de que los cambios entren en vigor, significa que los aceptas. Si alguna disposición no pudiera hacerse cumplir, el resto seguirá vigente. Preguntas: mehmetnamiduru@vetkit.dev.