Legal

Política de Uso Aceptable

Última actualización: 16 de julio de 2026

Esta política explica lo que puedes y no puedes hacer con Astrina.io. Se aplica a todos los que utilizan nuestro script de analítica, el grabador de sesiones, reseñas, el catálogo, la lista negra y los datos telefónicos, el rastreador SEO, la API y "Iniciar sesión con Astrina" — en todos los planes, incluido el plan gratuito.

Se encuentra junto a nuestros Términos de Servicio y nuestra Política de Privacidad. En esta política, "nosotros" y "nos" significan Astrina.io. Si rompes estas reglas, podemos eliminar contenido, suspender tu acceso o terminar tu cuenta — consulta Cómo hacemos cumplir esto.

1. Rastrea solo sitios que posees o que tienes permiso para rastrear

Puedes instalar el script de seguimiento de Astrina solo en un sitio web que poseas, o que operes con el permiso de la persona u organización que lo posee.

  • No instales el script en un sitio que no controlas, y no lo uses para monitorear el sitio de otra persona o los visitantes de otra persona sin su conocimiento.
  • No agregues un sitio a tu panel para recopilar datos sobre un competidor, un empleador o cualquier tercero que no tengas permiso para rastrear.
  • Eres responsable de informar a tus propios visitantes sobre lo que recopilas y de obtener cualquier consentimiento que tu ley requiera. Astrina no hace esto por ti.

Ten en cuenta lo que nuestra analítica realmente almacena, porque eres tú quien lo revela a tus visitantes: cada visita incluye la dirección IP del visitante en forma cruda — no está anonimizada ni truncada — así como la URL, el título de la página, el referente, el navegador, el sistema operativo, el dispositivo, el tamaño de pantalla, el país, el idioma y los parámetros UTM. El id del visitante es un id de primera parte ("_astr") establecido en tu propio dominio. Todos los detalles están en nuestra Política de Privacidad y en nuestras páginas de Retención de Datos.

2. Datos que no debes recopilar a través de Astrina

Nuestros scripts están diseñados para la medición ordinaria de sitios web. No los uses para recopilar:

  • Categorías especiales de datos personales — por ejemplo, datos sobre salud, vida sexual u orientación sexual, creencias religiosas o políticas, origen racial o étnico, afiliación a sindicatos, datos genéticos o biométricos, o delitos penales.
  • Datos de sitios web o secciones de sitios web que están dirigidos a niños.
  • Datos de cuentas financieras, identificadores gubernamentales, credenciales o tokens de autenticación.

Porque almacenamos la URL, el título de la página, el referente y tus parámetros UTM exactamente como llegan, no pongas datos personales en ellos. Nombres, direcciones de correo electrónico, detalles de pedidos, tokens de sesión o enlaces de restablecimiento colocados en una cadena de consulta se almacenarán en la fila de hit como texto ordinario. Elimínalos de tu lado antes de que se rastree la página.

3. Grabación de sesiones: no eludas la máscara

El grabador de sesiones opcional enmascara la entrada sensible por defecto, y esa máscara se aplica en el navegador antes de que se nos envíe cualquier cosa:

  • Los campos de entrada de contraseña, correo electrónico y teléfono nunca transmiten un valor — ni siquiera su longitud.
  • Los campos de tarjetas de pago se tratan de la misma manera.
  • Todo el texto de entrada restante se enmascara con puntos.
  • Cualquier subárbol que marques con [data-astr-mask] es redactado antes de salir del navegador.

No debes eludir esto. Específicamente, no modifiques, parchees, envuelvas o reimplementes el grabador de manera que se debilite o desactive la máscara, y no organices deliberadamente tus páginas de manera que los datos sensibles escapen de la máscara — por ejemplo, representando números de tarjetas, contraseñas, mensajes personales o documentos de identidad como texto ordinario de la página en lugar de dentro de un campo de entrada.

La máscara cubre los campos de entrada más cualquier cosa que marques tú mismo. Si tu página muestra información sensible fuera de una entrada, es tu responsabilidad envolverla en [data-astr-mask]. Las grabaciones se mantienen durante 30 días por defecto; el operador puede configurar esto.

4. Reseñas y contenido que publicas

El sistema de reseñas solo funciona si lo que hay en él es real. No publiques:

  • Reseñas falsas, o reseñas de una experiencia que no tuviste.
  • Reseñas por las que te pagaron, incentivaron o instruyeron a escribir, y reseñas que encargas a otros.
  • Reseñas que escribes sobre tu propio negocio, o reseñas escritas para dañar a un competidor.
  • Declaraciones difamatorias, o afirmaciones de hecho que no puedes respaldar.
  • Contenido ilegal, amenazas, acoso o discurso de odio.
  • Material que no tienes derecho a subir, incluyendo imágenes o videos de evidencia que pertenecen a otra persona.

Cómo funciona la publicación de reseñas: las reseñas de miembros registrados se publican de inmediato, y las reseñas de invitados se publican después de la moderación. Almacenamos la dirección IP del remitente con la reseña y la usamos solo para limitar el abuso. Las imágenes y videos de evidencia para algunos tipos de reseñas se almacenan fuera de la raíz web y se sirven solo a través de un punto de acceso restringido, que rechaza la solicitud a menos que la reseña sea aprobada, o tú seas su autor o un administrador.

5. No publiques datos personales de otras personas

No uses Astrina para exponer o acosar a un individuo privado. Esto no está permitido en ninguna parte del servicio — en reseñas, en cargas de evidencia, en entradas de catálogo, en tickets de soporte o a través de la API.

  • No doxxing. No publiques la dirección de casa, número de teléfono personal, documentos de identidad, lugar de trabajo, detalles familiares o mensajes privados de un individuo privado.
  • No publiques los datos de contacto de alguien para que otros puedan contactarlos, presionarlos, avergonzarlos o intimidarlos.
  • No publiques fotografías o videos de un individuo privado tomados sin su conocimiento, o imágenes íntimas de nadie.
  • Criticar un negocio, un servicio o una organización de cara al público es para lo que sirve el sistema de reseñas. Atacar la vida privada de las personas detrás de ello no lo es.

6. Lista negra y datos telefónicos

No uses entradas de lista negra, búsquedas telefónicas o cualquier otro dato de sujeto en Astrina para acosar, amenazar, acechar, intimidar o presionar a nadie. No los uses para construir listas de llamadas en frío, spam o marketing, y no los coseches en masa para reempaquetarlos como tu propia base de datos o producto.

7. Rastreador SEO y monitoreo de páginas

Envía solo URLs que poseas o tengas permiso para monitorear. No dirijas el rastreador a sitios ilegales o maliciosos — incluyendo distribución de malware, phishing, fraude o material de abuso sexual infantil.

No intentes usar el rastreador como un proxy para alcanzar sistemas que no puedes alcanzar tú mismo. El rastreador está deliberadamente endurecido contra esto: acepta solo http y https, rechaza rangos de direcciones privadas, de bucle inverso y locales, fija la IP resuelta, revalida cada salto de redirección y limita el cuerpo de la respuesta. Intentar eludir estas protecciones es una violación de esta política y se trata como un ataque al servicio.

Los informes de SEO y el historial de monitoreo por página se mantienen durante 180 días por defecto — consulta Data Retention.

8. Uso de la API

Cada miembro recibe una clave de API (prefijada ak_). Úsala como se pretende:

  • No compartas, publiques, vendas o sublicencies tu clave, y no la incrustes en ningún lugar donde se vuelva pública, como código del lado del cliente o un repositorio público.
  • No excedas la cuota diaria de llamadas de tu plan, y no intentes evadirla — por ejemplo, rotando claves, registrando cuentas adicionales o distribuyendo llamadas entre direcciones IP. Exceder la cuota devuelve HTTP 429.
  • No hagas scraping. La recolección masiva de datos de catálogo, reseñas, calificaciones o teléfonos fuera de la API y sus cuotas no está permitida, ya sea por script, navegador sin cabeza o cualquier otro medio.
  • No intentes leer el método de análisis privado de origen cruzado, ni acceder a datos que pertenecen a otro miembro.

Para tu propia protección, las claves se aceptan solo en un encabezado de solicitud (X-Api-Key o Authorization: Bearer) y deliberadamente nunca en la cadena de consulta de la URL, para que no puedan filtrarse en los registros del servidor, registros de proxy, historial del navegador o encabezados Referer. Si tu clave está expuesta, regénérala en /my/api.php — esto revoca la clave antigua al instante — y avísanos en support@astrina.io.

9. No ataques, sobrecargues ni sondees el servicio

No intentes romper, degradar o obtener acceso no autorizado a Astrina o a los datos de otros miembros. Esto incluye eludir la autenticación o las verificaciones de roles, manipular sesiones o tokens CSRF, intentos de inyección y leer o modificar cualquier cosa que no sea tuya.

No ejecutes ataques de denegación de servicio, carga, estrés, escaneo de vulnerabilidades o pruebas de penetración contra el servicio sin nuestro permiso por escrito. Las herramientas automatizadas que generan carga anormal se tratan de la misma manera.

No operamos un programa de recompensas por errores y no ofrecemos recompensas por informes de vulnerabilidades. Aun así, nos gustaría mucho saber sobre cualquier cosa que encuentres: por favor, repórtalo de forma privada a support@astrina.io y danos una oportunidad razonable para solucionarlo antes de divulgarlo. No accedas, copies, retengas ni publiques los datos de otras personas como parte de ninguna investigación.

10. Tu cuenta y credenciales

Eres responsable de lo que sucede bajo tu cuenta. Mantén tu contraseña para ti y no dejes que otros inicien sesión como tú.

Siendo directo sobre esto: el panel de Astrina no ofrece actualmente autenticación de dos factores o SSO. Tu contraseña es lo único que protege tu cuenta, así que por favor usa una contraseña fuerte y única. Almacenamos las contraseñas solo como un hash bcrypt y nunca en texto plano, pero eso no ayuda si la contraseña en sí es débil o reutilizada. Contáctanos en support@astrina.io si crees que alguien más ha accedido a tu cuenta.

11. Reventa y rebranding

No revendas, rebrandes, etiquetes en blanco ni presentes Astrina como tu propio producto o servicio a menos que hayamos acordado esto por separado contigo. Si deseas un acuerdo de ese tipo, escribe a support@astrina.io.

12. Cómo hacemos cumplir esto

Si creemos que esta política ha sido violada, podemos tomar cualquiera de los siguientes pasos:

  • Eliminar o ocultar el contenido en cuestión — por ejemplo, una reseña, una carga de evidencia o una entrada de catálogo.
  • Rechazar o detener un rastreo, o dejar de rastrear un sitio.
  • Limitar solicitudes, o revocar o regenerar una clave API.
  • Suspender tu acceso.
  • Terminar tu cuenta.

Generalmente comenzamos con el paso más pequeño que resuelve el problema. Las violaciones graves — contenido ilegal, ataques al servicio, doxxing o acoso — pueden llevar a una suspensión o terminación inmediata sin previo aviso.

Puedes eliminar tu cuenta tú mismo: Mis datos & y consentimientos → Eliminar mi cuenta. Se ejecuta después de un período de gracia, y puedes cancelarlo hasta entonces. La misma página descarga todo lo que tenemos sobre ti. También puedes eliminar un sitio rastreado individual en cualquier momento, lo que elimina sus datos, y regenerar o revocar tu clave API en /my/api.php.

13. Reportando abusos

Si ves algo en Astrina que infringe esta política — una reseña falsa, doxxing, acoso, contenido ilegal, o un sitio que rastrea visitantes que no debería — repórtalo a support@astrina.io. Esta es nuestra única dirección de contacto, y también es donde deben ir las solicitudes de privacidad, solicitudes de eliminación de datos e informes de vulnerabilidades de seguridad.

Por favor, incluye un enlace al contenido o asunto, qué es lo que está mal específicamente, y cualquier cosa que nos ayude a verificarlo. Si eres la persona cuyos datos personales han sido publicados, dilo — lo priorizaremos.

Para ser honesto sobre las expectativas: no publicamos un tiempo de respuesta objetivo, y no se aplica ningún acuerdo de nivel de servicio a menos que hayas concluido un contrato individual con nosotros. Ver Contact.

14. Cambios a esta política

Podemos actualizar esta política a medida que el servicio cambie. La fecha de "Última actualización" en la parte superior de esta página siempre muestra cuándo fue cambiada por última vez. Continuar usando Astrina después de un cambio significa que la política actualizada se aplica a ti.

Páginas relacionadas

Lo que esta página responde

  • política de Uso Aceptable
  • guía de Política de Uso Aceptable
  • política de Uso Aceptable explicado
  • tutorial de Política de Uso Aceptable
  • comenzando con Política de Uso Aceptable
  • mejores prácticas de Política de Uso Aceptable
  • política de Uso Aceptable paso a paso
  • qué es Política de Uso Aceptable
  • política de Uso Aceptable para principiantes
  • lista de verificación de Política de Uso Aceptable
  • ejemplos de Política de Uso Aceptable
  • por qué Política de Uso Aceptable es importante