Fuentes autorizadas. Solo observar.

Lo que Corvidint nunca hará, lo que pedimos a todas las personas que lo usan y las garantías integradas en la plataforma.

Última actualización: 6 de octubre de 2026

El principio

Corvidint existe para que las organizaciones puedan defenderse con evidencia. Está hecho para observar fuentes a las que una organización está autorizada a acceder y para conservar la prueba de lo que vio.

No es una herramienta para atacar, acosar, exponer ni sacar provecho de nadie. Todo lo que sigue se deriva de esa idea.

Lo que la plataforma nunca hace

  • Nunca elude los controles de acceso ni la autenticación de una fuente.
  • Nunca compromete cuentas ni explota un sitio o sus debilidades.
  • Nunca descarga datos filtrados. Los sitios de filtración se observan y sus archivos quedan como referencias.
  • Nunca abre adjuntos en un navegador. Se registran con su nombre, tamaño y hash.
  • Nunca trata la salida de la IA como evidencia. El análisis vive en su propio bloque etiquetado y nunca sobrescribe lo capturado.
  • Nunca sobrescribe una captura. Las ediciones de una publicación se conservan junto al original.

Lo que pedimos a los clientes

Al usar Corvidint te comprometes a lo siguiente.

  • Vigilar solo fuentes a las que tu organización está autorizada a acceder.
  • Usarlo con un fin legítimo: proteger a tu organización, a tus clientes, a tus empleados o a tu cadena de suministro.
  • Contar con una base jurídica para tratar los datos personales que encuentres y cumplir la normativa de protección de datos que te aplique.
  • Pedir la vigilancia de credenciales solo para dominios que tu organización haya verificado.
  • Dar a cada persona el rol mínimo que necesita: lector, analista, operador o administrador.

Usos que no permitimos

Podemos rechazar o terminar el servicio ante cualquiera de ellos.

  • Señalar, rastrear, acosar, amenazar o exponer a personas.
  • Comprar, intercambiar o redistribuir datos, credenciales o accesos robados.
  • Extorsión, represalias o cualquier intento de atacar las fuentes o las personas observadas.
  • Elaborar perfiles de personas por características protegidas.
  • Recoger información de una fuente a la que no estás autorizado a acceder.
  • Cualquier uso que infrinja la ley.

Garantías integradas

Estas reglas no son solo una promesa. La plataforma las hace cumplir.

  • Roles por espacio de trabajo, y espacios aislados por la API en cada petición.
  • Confirmación explícita antes de ejecutar cualquier acción de alto impacto.
  • Un registro de auditoría de cada decisión, atribuible a una persona, rechazos incluidos.
  • Tráfico saliente denegado por defecto, con salida abierta fuente por fuente.
  • Un límite de retención para cada clase de dato, con retención legal cuando un caso lo necesita.
  • Cada ejecución de recolección termina en un resultado con nombre, para que el silencio nunca esconda un fallo.

Datos personales en lo recogido

El material de fuentes clandestinas puede contener datos personales de terceros, por ejemplo personas cuyos datos aparecen en una filtración. El cliente decide para qué y cómo se trata ese material, y responde de ello.

Para reducir el riesgo, los indicadores se neutralizan, nunca se descargan archivos de sitios de filtración, el acceso se limita por rol y la retención se fija por clase de dato.

Cómo denunciar un abuso

Si crees que Corvidint se está usando en contra de esta política, escribe a [email protected] contando lo que has visto. Revisamos cada denuncia. Cuando las pruebas lo respaldan, suspendemos el acceso y colaboramos con las autoridades si la ley lo exige.

Para informar de una vulnerabilidad de seguridad, lee la página de seguridad.

Cambios

Actualizaremos esta política cuando cambie el producto o la ley. La fecha de arriba indica la última versión.