FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. Akamai Web Application Protector
A

Akamai Web Application Protector

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial

Altcha

Altcha is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Altcha supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Altcha ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Akamai Web Application Protector?

Akamai Web Application Protector (WAP) es el Web Application Firewall de gama de entrada de la cartera de seguridad de Akamai. Vive en la red edge global de Akamai como reverse proxy, inspecciona cada solicitud HTTP antes de llegar al origen del editor, bloquea OWASP Top 10, aplica rate limiting y bot mitigation. Por ser una capa de seguridad y no un tracker, trata metadatos (IP, User, Agent, URL) en interes legitimo, y las cookies que puede colocar (AKA_A2, _abck, bm_sz) son estrictamente necesarias.

Que hace Web Application Protector

Akamai Web Application Protector (WAP) es el WAF mas sencillo del catalogo de seguridad de Akamai. Funciona como reverse proxy en la red edge global de Akamai delante del origen del editor. Cada solicitud HTTP entrante se analiza con reglas basadas en firmas y en comportamiento que cubren OWASP Top 10 (SQLi, XSS, RCE, LFI) y luego se deja pasar, se desafia o se bloquea. WAP incluye ademas bot mitigation basica, rate limiting y proteccion DDoS.','

Datos tratados

Como minimo WAP trata los metadatos de conexion: IP, handshake TLS, User, Agent, cabeceras HTTP, URL y metodo. Cuando la regla WAF lo exige, tambien se inspecciona el cuerpo de la solicitud (form data, payload JSON). La bot mitigation coloca cookies de corta duracion (AKA_A2, _abck, bm_sz, akacd_*) como tokens de desafio. Los registros se transmiten al SOC de Akamai y pueden exportarse mediante Akamai DataStream al SIEM del editor.','

Articulo 32 RGPD y ePrivacy

Operar un WAF es la implementacion de manual del articulo 32 del RGPD (medidas tecnicas y organizativas apropiadas). Base juridica: interes legitimo del articulo 6.1.f para la seguridad, reforzado por 6.1.c cuando NIS2 o DORA exigen capacidades WAF. Las cookies de deteccion de bots son estrictamente necesarias para el servicio de seguridad implicito y quedan exentas conforme al articulo 5.3 de ePrivacy.','

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferencias a EE.UU. y DPA de Akamai

El trafico europeo termina normalmente en PoPs europeos, pero Akamai tiene su sede en Massachusetts y opera SOCs globales. Los metadatos y registros de incidentes pueden por tanto tratarse en EE.UU. El DPA de Akamai incorpora las CCT y referencia su certificacion en el Marco UE, EE.UU. Se espera una evaluacion del impacto de la transferencia.','

Lista de cumplimiento

Documente el WAF de Akamai en el registro como encargado de seguridad. Firme el DPA. Mencione a Akamai Technologies Inc. y a Estados Unidos en la politica de privacidad con la ponderacion del articulo 32. Configure una retencion corta para los registros de incidentes. No mezcle WAP con analitica de marketing en el mismo modulo para preservar el estatus estrictamente necesario de las cookies del WAF.','

GDPR consent category

Esencial

Websites using Akamai Web Application Protector must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for site security and fraud prevention; legal obligation (Art. 6(1)(c) GDPR) for the publisher's Article 32 GDPR duty to implement appropriate security measures
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, NIS2, DORA (financial sector), national security baselines

DPIA considerations

Akamai WAP es una capa de seguridad que trata metadatos de conexion para bloquear ataques. Consideraciones clave: (1) el WAF inspecciona headers, URLs y a veces cuerpos de solicitud que pueden contener datos del visitante; limitar la retencion de muestras; (2) las cookies de Akamai (AKA_A2, _abck, bm_sz) son tokens de deteccion de bots y son estrictamente necesarias conforme al articulo 5.3 de ePrivacy; (3) Akamai es empresa estadounidense; los registros se tratan globalmente; el editor se apoya en el DPA de Akamai, CCT y el Marco UE, EE.UU.; (4) la inteligencia agregada de amenazas se comparte entre clientes en interes legitimo y debe mencionarse en la politica; (5) los registros de incidentes pueden incluir IPs de visitantes legitimos mal clasificados; los derechos de acceso deben gestionarse en consecuencia. Se recomienda EIPD si la inspeccion del cuerpo de solicitud esta activa.

Sample consent text

Este sitio esta protegido por Akamai Web Application Protector (Akamai Technologies Inc., Estados Unidos), un WAF que opera en la red edge global de Akamai. Akamai inspecciona cada solicitud entrante (IP, cabeceras, URL) para bloquear ataques y puede almacenar registros tecnicos y cookies de deteccion de bots de corta duracion (AKA_A2, _abck, bm_sz). Este tratamiento es necesario para la seguridad del sitio y no requiere su consentimiento.

Technical details

Tracking methodReverse proxy WAF on the Akamai edge (HTTP layer, transparent to the browser)
Server locationAkamai global edge network (United States headquartered, with European points of presence)
Cookieless tracking availableYes
Data transferred outside the EUAkamai Technologies Inc. is headquartered in Cambridge, Massachusetts. Web Application Protector runs on the Akamai global edge network. European traffic is normally terminated at European points of presence, but request metadata (IP, User Agent, URL, response code) is processed by Akamai under its global security operations. Transfers to the United States rely on Standard Contractual Clauses signed in the Akamai DPA and on Akamai's EU, US Data Privacy Framework certification.

Third-party domains contacted

akamai.comakamaihd.netakamaized.netakamaitechnologies.com

Cookies placed

NameTypeDurationPurpose
AKA_A2Strictly necessary1 hourAkamai bot detection token issued by Web Application Protector and Bot Manager to verify that the request is coming from a real browser, not from an automated client.
_abckStrictly necessary1 yearAkamai Bot Manager cookie that stores the result of the bot challenge so subsequent requests do not have to be challenged again.
bm_szStrictly necessary4 hoursAkamai Bot Manager session cookie used to track the integrity of a browser session and detect anomalies suggesting automation.
akacd_*Strictly necessarySessionAkamai cookie that ties the visitor to a specific Akamai edge server for sticky routing during the security analysis.

Akamai Web Application Protector es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

Que cookies coloca Akamai WAP?

AKA_A2 (1 hora), _abck (1 ano), bm_sz (4 horas) y akacd_* (sesion). Todas son cookies de corta a media duracion de bot detection o sticky routing en dominios de Akamai o del editor.

Necesito consentimiento para estas cookies?

No. Son estrictamente necesarias para el servicio de seguridad que el editor debe operar conforme al articulo 32 del RGPD. Exentas conforme al articulo 5.3 de ePrivacy.

Que base juridica aplica?

Interes legitimo (articulo 6.1.f del RGPD) para el tratamiento de seguridad, mas obligacion legal (6.1.c) cuando NIS2 o DORA exigen capacidades WAF. Documente la ponderacion en el registro.

Se transfieren datos a EE.UU.?

Si. Akamai tiene sede en EE.UU. y los metadatos y registros de incidentes pueden transitar por alli. CCT y certificacion de Akamai en el Marco UE, EE.UU. aplicables. Se espera una EIT.

Es necesaria una EIPD?

Recomendada si la inspeccion del cuerpo de solicitud esta activa (posible captura de datos personales en payloads) o si WAP alimenta decisiones automatizadas que afecten al usuario (bloqueo de cuenta).

Como implemento Akamai WAP de forma conforme?

Firme el DPA de Akamai. Documente la ponderacion del articulo 32. Mencione a Akamai Technologies Inc. y a Estados Unidos en la politica de privacidad. Retencion corta para los registros. No mezcle las cookies del WAF con cookies de marketing.

Existen alternativas europeas?

Si: OVHcloud WAF, Cloudflare WAF (EE.UU. con regiones UE), Imperva (EE.UU.), F5 Distributed Cloud WAF o ModSecurity/Coraza autoalojados en origenes UE. Akamai sigue siendo lider para volumenes muy altos que requieren un WAF edge.

Como actualizo la politica de cookies?

Liste AKA_A2, _abck, bm_sz y akacd_* como estrictamente necesarias con dominio, duracion y finalidad de seguridad. Anada a Akamai Technologies Inc. a la lista de destinatarios y mencione Estados Unidos como destino de las transferencias de los registros de seguridad.