Términos del servicio
Fecha de entrada en vigor: 24 de junio de 2026
Estos Términos regulan el acceso y uso de AZTCO RDP MFA, incluido el portal de administración, la PWA autenticadora, inscripción, aprobaciones por correo, instaladores de conectores Windows, extensión NPS, conector Credential Provider, agente de sincronización AD/local, registros de auditoría, tickets de soporte, documentación y servicios relacionados.
1. Roles y responsabilidad
AZTCO RDP MFA es una plataforma de autenticación multifactor y aprobación de acceso. Cada cliente o tenant sigue siendo responsable de sus usuarios, administradores, servidores, licencias, políticas, despliegue de conectores, configuración Windows/RDP, copias de seguridad, base legal del tratamiento y obligaciones de cumplimiento. Los administradores del tenant solo deben gestionar usuarios, dispositivos, servidores, dominios, rangos IP y conectores que estén autorizados a administrar.
2. Uso autorizado
La plataforma solo puede usarse para autenticación empresarial lícita, protección RDP/RD Gateway/NPS/Credential Provider, inscripción de usuarios, revisión de auditoría, sincronización AD/local, soporte y operaciones de seguridad relacionadas. Queda prohibido el abuso, acceso no autorizado, evasión de aislamiento de tenants, ingeniería inversa no autorizada, carga de malware, compartir claves o tokens con personal no autorizado, o usar el servicio contra leyes de privacidad, laborales, vigilancia, exportación o uso indebido informático.
3. Aislamiento y administración
Los datos del tenant están diseñados para aislarse por tenant. Los administradores globales gestionan configuración de plataforma, tipos de licencia, builds de conectores, plantillas globales, documentación, textos legales y soporte operativo. Los administradores de tenant gestionan sus usuarios, dispositivos, inscripciones, servidores, políticas MFA, sincronización, reenvío de auditoría, tickets y ajustes del tenant.
4. Comportamiento y disponibilidad de MFA
La plataforma puede requerir, omitir o denegar MFA según política, estado de usuario/dispositivo, suscripción, disponibilidad del conector, entrega push/correo, reglas de bloqueo y configuración fail-open/fail-closed. MFA no garantiza acceso ininterrumpido, prevención completa de compromiso ni entrega exitosa de notificaciones o correos de terceros. Un fallo de conector, red, navegador, teléfono, correo o servicio Windows puede retrasar o denegar el acceso según la política configurada.
5. Conectores y sistemas locales
Los conectores Windows se ejecutan en el entorno del cliente e interactúan con Windows, NPS, RD Gateway, Credential Provider, usuarios locales o Active Directory. El cliente debe probarlos fuera de producción, validar hashes y origen del instalador, mantener Windows actualizado, proteger archivos de configuración y claves, y confirmar la sincronización de políticas antes de aplicar acceso en producción.
6. Cuentas, dispositivos y credenciales
Usuarios y administradores deben proteger contraseñas, dispositivos confiables, dispositivos inscritos, cuentas de correo, perfiles autenticadores, claves API, tokens de activación, claves de registro y canales de recuperación. Un tenant puede limitar usuarios por licencia, suspender suscripciones vencidas, revocar dispositivos, eliminar inscripciones y bloquear usuarios tras intentos fallidos o no aprobados repetidos.
7. Auditoría, monitoreo y reenvío
La plataforma registra eventos de inicio de sesión, aprobación, denegación, entrega de correo, inscripción, cambios de dispositivo, políticas, registro de servidor, salud de conectores, sincronización, soporte y administración. El cliente puede reenviar registros a syslog seguro o SNMPv3 authPriv y es responsable de seguridad del colector, retención, controles de acceso y avisos legales de monitoreo.
8. Suscripciones y suspensión
Las funciones de pago pueden depender de suscripción activa, cantidad de licencias, pago, condiciones de prueba y aprobación. Si una suscripción vence, se suspende o excede el uso permitido, usuarios o funciones pueden deshabilitarse hasta la renovación o corrección.
9. Contenido del cliente
El cliente es responsable de textos y adjuntos de soporte, cambios de documentación, plantillas, textos legales, marca, SMTP, certificados, destinos de logs y builds cargados. No cargue secretos ni datos regulados salvo que sea necesario y autorizado.
10. Seguridad y límites
La plataforma usa aislamiento de tenants, roles, auditoría, flujos MFA, controles de políticas, dispositivos confiables, almacenamiento protegido de secretos cuando procede y registro seguro de conectores. Ningún sistema es perfecto. El cliente debe mantener seguridad de endpoints, Windows, red, backups, monitoreo, respuesta a incidentes y controles administrativos.
11. Eliminación y retención
Los administradores de tenant pueden solicitar o ejecutar eliminación de datos cuando esté soportado. La eliminación puede estar limitada por backups, logs, facturación, prevención de fraude, disputas, obligaciones legales y retención de seguridad.
12. Garantías y responsabilidad
En la máxima medida permitida por la ley, el servicio se proporciona sin garantías de operación ininterrumpida, ausencia de errores, idoneidad para un fin particular o seguridad completa. AZTCO no responde por mala configuración del cliente, actividad administrativa no autorizada, pérdida de credenciales, fallos de terceros, comportamiento Windows/RDP/NPS, fallos de correo/push o interrupción causada por políticas elegidas por el cliente.
13. Cambios
AZTCO puede actualizar el servicio, conectores, políticas, documentación, plantillas y estos Términos. El uso continuado tras una actualización significa aceptación, salvo acuerdo escrito separado.
14. Contacto
Las preguntas sobre términos, seguridad, privacidad o datos deben enviarse a [email protected] o al canal de soporte de la plataforma.