Términos y Condiciones — Vulnerability Correction
Última actualización: 3 de mayo de 2026
Vulnerability Correction (acompañamiento en remediación y hardening)
1. Identificación del prestador
- Razón social: Hackanary SpA
- RUT: 78.135.554-2
- Sitio web: https://ethicalhackers.cl
- Correo de contacto: ventas@ethicalhackers.cl
En adelante, "Hackanary". La persona natural o jurídica que contrata el servicio se denomina "el Cliente".
2. Objeto del servicio
El Vulnerability Correction es un servicio de acompañamiento en la remediación y endurecimiento (hardening) de los sistemas del Cliente ante fallas de seguridad previamente detectadas. No es una prueba de intrusión: su objetivo es cerrar de forma duradera las vulnerabilidades identificadas.
El servicio incluye, según el alcance contratado:
- Hardening de servidores y redes: aplicación o recomendación de configuraciones seguras.
- Parches de seguridad y actualizaciones para cerrar vulnerabilidades conocidas.
- Corrección de fallos en código y configuraciones de aplicaciones y plataformas.
- Guías de remediación y acompañamiento al equipo técnico del Cliente.
- Verificación de las correcciones aplicadas, conforme a la cláusula 7.
El alcance específico, los sistemas objetivo, las correcciones a aplicar o recomendar y las exclusiones se detallan en la cotización u orden de trabajo aceptada por el Cliente, la cual forma parte integrante de estos términos.
3. Autorización y alcance
3.1. El servicio solo comienza una vez que el Cliente ha autorizado por escrito el alcance de las pruebas (activos, dominios, objetivos y ventanas de tiempo).
3.2. El Cliente declara que es titular de los activos a auditar o que cuenta con autorización suficiente del titular para encargar estas pruebas. Hackanary no realiza pruebas sobre activos que el Cliente no esté facultado para someter a auditoría.
3.3. Hackanary actúa exclusivamente dentro del alcance autorizado. Cualquier ampliación requiere acuerdo previo por escrito.
4. Metodología y ejecución
4.1. El servicio consiste en aplicar o recomendar cambios de configuración, parches y correcciones sobre los sistemas del Cliente. Según lo acordado, Hackanary puede ejecutar los cambios directamente o entregar guías para que los ejecute el equipo del Cliente.
4.2. Los cambios se aplican preferentemente en un entorno de preproducción y luego se promueven a producción en una ventana de mantenimiento coordinada. El Cliente deberá disponer de respaldos vigentes y de un plan de reversión (rollback) antes de aplicar cambios sobre producción.
4.3. El Cliente designará una contraparte técnica disponible para coordinar accesos, ventanas de mantenimiento y validación de los cambios.
4.4. Estándares y metodología. Los trabajos se ejecutan alineados a las buenas prácticas de hardening reconocidas por la industria (por ejemplo, guías de OWASP y CIS Benchmarks) y al marco OSSTMM como referencia adaptativa según el tipo de sistema y las tecnologías involucradas.
4.5. Plazo de ejecución: se define en la cotización según el volumen y la complejidad de las correcciones. Los plazos pueden ajustarse por causas atribuibles al Cliente (accesos tardíos, ambientes no disponibles, dependencias de terceros).
5. Riesgos inherentes que el Cliente reconoce
La aplicación de cambios, parches y configuraciones sobre sistemas en funcionamiento conlleva riesgos que el Cliente declara conocer y aceptar:
- a) Afectación de funcionalidad o disponibilidad: un cambio de configuración o un parche puede alterar el comportamiento de una aplicación o servicio, o requerir un reinicio.
- b) Incompatibilidades: una actualización puede generar incompatibilidad con componentes, integraciones o dependencias de terceros.
- c) Necesidad de reversión: algunos cambios pueden requerir revertirse (rollback) si producen efectos no deseados.
- d) Reaparición de riesgos: una corrección no garantiza la ausencia de nuevas vulnerabilidades derivadas de cambios futuros que realice el Cliente.
6. Medidas de mitigación por parte de Hackanary
Para reducir los riesgos de la cláusula 5, Hackanary:
- Aplica los cambios preferentemente en preproducción antes de promoverlos a producción.
- Trabaja dentro de ventanas de mantenimiento coordinadas con la contraparte técnica del Cliente.
- Exige respaldos vigentes y un plan de reversión (rollback) antes de intervenir producción.
- Documenta cada cambio aplicado para su trazabilidad.
- Detiene la intervención y notifica de inmediato ante cualquier efecto no deseado.
7. Verificación de correcciones incluida
7.1. El servicio incluye dos (2) verificaciones destinadas a confirmar que las correcciones aplicadas cierran efectivamente los hallazgos abordados.
7.2. Las verificaciones podrán solicitarse dentro de un plazo de seis (6) meses contados desde la entrega del informe de correcciones.
7.3. Las verificaciones cubren los hallazgos abordados en el alcance original. No incluyen nuevos sistemas, vulnerabilidades no contempladas ni cambios sustanciales posteriores del Cliente, los que se cotizan por separado.
8. Entregables y confidencialidad
8.1. Al finalizar, el Cliente recibe un informe ejecutivo (orientado a la dirección) y un informe técnico (orientado al equipo técnico), con evidencias, criticidad y recomendaciones.
8.2. Los informes, hallazgos y evidencias son de propiedad del Cliente y se tratan bajo estricta confidencialidad. Hackanary no los comparte con terceros, no los publica como caso de estudio sin autorización expresa por escrito del Cliente y no los reutiliza en otros proyectos.
8.3. Ambas partes se obligan a mantener confidencialidad sobre la información sensible a la que accedan con motivo del servicio.
9. Tratamiento de datos personales
El tratamiento de datos personales se rige por la Política de Privacidad de Hackanary y por la legislación chilena aplicable, en particular la Ley 19.628 y la Ley 21.719 de Protección de Datos Personales. Los datos a los que Hackanary acceda durante el servicio se utilizan exclusivamente para su ejecución y se resguardan con medidas de seguridad adecuadas.
10. Precio, forma de pago y facturación
10.1. Precio: el Vulnerability Correction se cotiza a medida, según el volumen y la complejidad de las correcciones definidas en la cotización aceptada.
10.2. Forma de pago:
- 50% de anticipo al momento de contratar, requisito para reservar el equipo y agendar la ejecución.
- 50% restante contra entrega de los informes.
10.3. La factura final se emite una vez entregados los informes.
10.4. Los valores se expresan según lo indicado en la cotización, más IVA. El pago se realiza por los medios que Hackanary indique.
11. Cancelación y reembolsos
11.1. El anticipo (50%) no es reembolsable, por cuanto financia la reserva del equipo y la planificación del servicio.
11.2. Si el Cliente cancela una vez entregados los informes, se emitirá la factura final correspondiente al total del servicio.
11.3. Antes del inicio de la ejecución, y de común acuerdo, el servicio podrá reagendarse.
12. Limitación de responsabilidad
12.1. Hackanary ejecuta el servicio con la diligencia profesional propia de su especialidad y adopta las medidas de mitigación de la cláusula 6.
12.2. No obstante, y aun tomadas dichas precauciones, la responsabilidad total de Hackanary SpA, por cualquier causa relacionada con el servicio, se limita al monto efectivamente pagado por el Cliente por dicho servicio.
12.3. Hackanary no será responsable por daños indirectos, lucro cesante, pérdida de datos preexistentes, pérdida de negocio ni interrupciones que no sean atribuibles directamente a una acción negligente y comprobada de Hackanary.
12.4. El servicio de remediación no garantiza la inviolabilidad futura de los sistemas intervenidos, en particular frente a cambios posteriores realizados por el Cliente o a nuevas vulnerabilidades que surjan con posterioridad.
13. Obligaciones del Cliente
- Entregar la autorización y el alcance por escrito antes del inicio.
- Proveer accesos, credenciales de prueba y ambientes en tiempo y forma.
- Disponer de respaldos vigentes cuando las pruebas se realicen sobre producción.
- Designar una contraparte técnica disponible durante la ejecución.
- Pagar el servicio conforme a la cláusula 10.
14. Vigencia, comunicaciones y legislación aplicable
14.1. Estos términos rigen la prestación del Vulnerability Correction y se complementan con la cotización u orden de trabajo aceptada.
14.2. Las comunicaciones formales se realizarán a los correos indicados por las partes.
14.3. Estos términos se rigen por las leyes de la República de Chile. Cualquier controversia se someterá a los Tribunales de Justicia competentes de Chile.
Hackanary SpA — RUT 78.135.554-2 — ethicalhackers.cl