Legal
Tratamiento de tu código
Vendemos una herramienta que mira código ajeno. Lo mínimo es explicar, sin rodeos, cuándo tu código sale de tu máquina y cuándo no. Esta página forma parte de los términos de uso.
Última actualización: 21 de agosto de 2026. · Ver los tres documentos
1. La regla corta
El escaneo normal ocurre entero en tu navegador y tu código no se envía a ningún sitio. Sale de tu máquina solo si tú pides análisis o reparación con inteligencia artificial, o si conectas un repositorio de GitHub. Y aun entonces, no lo almacenamos: guardamos el resultado, no el material.
2. El escaneo de reglas: tu código no se mueve
Cuando sueltas archivos en Ketrion para el análisis gratuito, las 109 reglas de detección se ejecutan dentro de tu propio navegador. No hay una subida. Tu código no llega a nuestros servidores, ni siquiera de paso.
Lo único que sale de tu navegador durante ese escaneo son los nombres y las versiones de tus dependencias, que se consultan contra OSV.dev, la base pública de vulnerabilidades conocidas. Va la cadena «react 18.2.0», no tu código.
Un detalle que casi nadie declara
Esa consulta a OSV.dev la hace tu navegador directamente, no nuestro servidor. Eso significa que OSV.dev ve tu dirección IP, no la nuestra. A cambio, la lista de tus dependencias tampoco pasa por nosotros.
Te lo contamos porque preferimos que lo sepas a que lo descubras mirando la pestaña de red.
Si guardas el informe en tu cuenta, lo que viaja a nuestro servidor es el resultado ya calculado —la lista de hallazgos—, no los archivos.
3. Cuándo sí sale tu código: la inteligencia artificial
El análisis profundo y la reparación asistida no pueden hacerse con reglas: necesitan un modelo que lea el código y lo entienda. Ese modelo es Claude, de Anthropic, y para que lo lea hay que enviárselo.
Esto es un envío real de tu código a un tercero
Cuando pulsas «análisis con IA» o «reparar», el contenido de tus archivos se envía a la API de Anthropic. No hay forma de hacer ese análisis sin ello, y por eso nunca ocurre solo: siempre lo pides tú, y siempre gasta un crédito, que es la señal más clara de que algo está pasando.
Los envíos están acotados por código, no por buena voluntad:
- Análisis profundo: como mucho 15 archivos y 60.000 caracteres en total. Si tu proyecto es mayor, se analiza esa porción, no el resto.
- Reparación de un hallazgo: un solo archivo, hasta 24.000 caracteres, junto con el hallazgo que se quiere corregir.
- No se envían datos tuyos: ni tu nombre, ni tu correo, ni quién eres. A Anthropic le llega código y rutas de archivo, sin identidad detrás.
Según los términos comerciales de Anthropic, lo que se manda por su API no se usa para entrenar sus modelos salvo que el cliente lo autorice expresamente, cosa que nosotros no hemos hecho ni haremos. Su retención de datos se rige por esos términos; queremos ser precisos y decir que no tenemos contratado con ellos un acuerdo de retención cero, que es un régimen distinto y más estricto. Si tu proyecto lo exige, escríbenos antes de usar la función y hablamos.
Por nuestra parte, ni los archivos que enviamos ni la respuesta que devuelve el modelo se guardan en ningún sitio. El resultado viaja a tu navegador y lo único que queda es el descuento del crédito y un contador global y anónimo de cuántos análisis se han hecho.
4. Qué guardamos exactamente de un análisis
Cuando guardas un informe, cada hallazgo se reconstruye campo por campo contra una lista blanca antes de tocar la base de datos. Lo que no está en esa lista no se guarda, venga como venga:
| Sí se guarda | Ejemplo |
|---|---|
| Título del hallazgo | «Consulta SQL construida por concatenación» |
| Gravedad y categoría | «crítico», «inyección SQL» |
| Ruta del archivo | src/api/usuarios.ts |
| Número de línea | 142 |
| Explicación y sugerencia | Texto en prosa sobre qué falla y cómo arreglarlo |
| No se guarda, nunca | Qué pasa con ello |
|---|---|
| El fragmento de código del hallazgo | Se descarta antes de tocar la base de datos |
| El archivo completo | Nunca llega a guardarse en ningún momento |
| El contenido que se envía a la IA | Ni los archivos enviados ni la respuesta del modelo |
Que sea una lista blanca y no una lista negra importa más de lo que parece. No borramos el fragmento: es que nunca lo copiamos. Aunque un cliente modificado nos lo mandara a propósito, no habría ninguna columna donde acabara.
La excepción honesta: las rutas y la prosa
Sí guardamos las rutas de tus archivos y los números de línea. Sin ellos, un informe no sirve para nada. Una ruta puede revelar cómo está organizado tu proyecto, y a veces el nombre de un cliente.
Y en los hallazgos de IA, la explicación y la sugerencia son texto libre escrito por el modelo: pueden citar una línea de tu código al explicar qué falla. No es lo habitual, pero es posible, y preferimos decirlo a prometer un absoluto que no podemos garantizar.
Si usas la API pública para escanear, esa llamada no guarda absolutamente nada: recibe los archivos, los analiza en memoria y responde.
5. Si conectas GitHub
Instalar la app de Ketrion en tus repositorios nos da acceso de lectura a su contenido, y permiso para escribir comentarios en tus pull requests. Ese acceso lo concedes en GitHub y lo revocas en GitHub, cuando quieras, sin pasar por nosotros.
- Leemos el código para analizarlo, en el momento. No guardamos copia del repositorio ni de los archivos.
- De cada revisión de pull request guardamos el propietario, el nombre del repositorio, el número y el título del PR, y los hallazgos ya saneados.
- No guardamos las credenciales de acceso a tus repos. Cada operación pide a GitHub una llave temporal que caduca sola.
- Si activas la auditoría mensual y el análisis con IA sobre ella, el código de esos repositorios se envía a Anthropic con las mismas condiciones de la sección 3.
6. La búsqueda de secretos en el historial
Esta función rastrea los commits antiguos buscando claves y contraseñas que se subieron alguna vez, aunque después se borraran. Es la que más cuidado exige, porque lo que encuentra son credenciales.
Guardamos que hubo un secreto. Nunca el secreto
De cada hallazgo conservamos el archivo, la línea, la fecha, el identificador del commit y el autor que lo subió. El valor de la credencial se descarta antes de guardar nada: te decimos dónde mirar, no te lo repetimos de vuelta.
Si tuviéramos una copia de tus claves filtradas, seríamos un objetivo mucho más apetecible que tú. La mejor forma de proteger ese dato es no tenerlo.
Una credencial que aparece en el historial de un repositorio debe considerarse comprometida aunque el commit se haya borrado. Rótala; no basta con borrar la línea.
7. La vigilancia de dominios
Aquí no hay código tuyo de por medio: miramos tu sitio desde fuera, igual que lo vería cualquier visitante. Antes de empezar tienes que demostrar que el dominio es tuyo publicando un registro en su DNS.
Nuestro robot se identifica como ketrion-surface-agent y hace unas cincuenta peticiones GET una vez por semana. Está explicado al detalle, para ti y para cualquier administrador que lo vea en sus registros, en la ficha del agente.
Descargamos el JavaScript público de tu web para buscar claves de API que se hayan colado en el código que ve todo el mundo. Es código tuyo, sí, pero es código que ya estaba publicado: cualquiera puede leerlo abriendo tu página.
Si usas Supabase, le preguntamos a tu base de datos
En ese JavaScript va también la dirección de tu proyecto de Supabase y su clave pública (la anon, que está pensada para ir ahí). Con esa misma clave —la que cualquiera puede copiar de tu página en diez segundos— le preguntamos a tu base de datos cuántas filas le deja leer a un desconocido en dos docenas de nombres de tabla habituales. Es la forma de detectar que la seguridad por fila está sin activar, que es el fallo que más veces vacía la base de datos de una aplicación hecha con IA.
No leemos ninguna fila. La petición pide explícitamente cero resultados y solo el número total, así que tus datos no salen de tu servidor ni pasan por el nuestro. De la comprobación guardamos el nombre de la tabla y la cifra: nunca el contenido, y nunca tu clave. Tampoco escribimos, ni borramos, ni probamos nada más.
8. Lo que no hacemos, nunca
- No entrenamos ningún modelo con tu código, ni dejamos que otros lo hagan.
- No vendemos, alquilamos ni cedemos tu código ni tus hallazgos a nadie.
- No usamos lo que encontramos en tu proyecto para venderte nada distinto de arreglarlo.
- No publicamos vulnerabilidades tuyas. Lo que encontramos es tuyo y se queda entre nosotros.
- No revisamos manualmente el contenido de tus informes. El acceso a la base de datos está restringido y solo se usa para operar el servicio o si tú nos pides ayuda con un problema concreto.
9. Cómo comprobar todo esto tú mismo
No hace falta que nos creas. Casi todo lo de esta página se verifica en dos minutos y sin conocimientos especiales:
- Abre las herramientas de desarrollo de tu navegador (F12), ve a la pestaña Red y haz un escaneo gratuito. Verás la consulta a OSV.dev con los nombres de tus paquetes, y verás que no hay ninguna petición que lleve tus archivos.
- Desconecta internet después de cargar la página y suelta tus archivos. El escaneo funciona igual, porque ocurre en tu equipo.
- Haz un análisis con IA con la pestaña Red abierta: ahí sí verás salir tu código, hacia nuestro servidor y de ahí a Anthropic. Es la diferencia que esta página describe, y se ve.
Si algo de lo que ves no cuadra con lo que dice esta página, queremos saberlo antes que nadie: hola@ketrion.com. Un fallo en Ketrion es un error; una declaración falsa aquí es otra cosa, y la corregimos el mismo día.