FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. Detectify

Detectify

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Detectify?

Detectify es un escaner sueco de vulnerabilidades y plataforma de External Attack Surface Management, operado por Detectify AB en Estocolmo. Rastrea sitios de clientes desde sus workers cloud, simula payloads de una comunidad de investigadores y reporta hallazgos en una consola SaaS.

Que es Detectify

Detectify es una plataforma sueca de External Attack Surface Management (EASM) y escaneo de vulnerabilidades web, fundada en Estocolmo en 2013. Workers en la nube rastrean activos expuestos del cliente, identifican tecnologias y ejecutan payloads aportados por una comunidad de investigadores de invitacion (Detectify Crowdsource). Los resultados aparecen en la consola con gravedad, descripcion del exploit y recomendaciones de remediacion.

Cookies y datos recogidos

Detectify no integra ninguna etiqueta en los sitios de los clientes. La consola en detectify.com instala cookies first party de autenticacion (detectify_session, csrf_token). El sitio de marketing carga HubSpot, Google Analytics 4 y Segment, que instalan sus propias cookies sujetas a consentimiento. Los workers del escaneo recuperan respuestas HTTP, cabeceras, capturas de pantalla y arboles DOM de los activos analizados.

Implicaciones RGPD y ePrivacy

Detectify actua como encargado del cliente para el servicio de escaneo (articulo 28 del RGPD). Las cookies de autenticacion de la consola son estrictamente necesarias. Las cookies analiticas y CRM del sitio marketing caen bajo el articulo 22.2 de la LSSI. Los escaneos que atraviesan zonas autenticadas pueden exponer datos de cuentas de usuario: el cliente debe acotar el ambito e informar a empleados y usuarios cuando proceda.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Requisitos de consentimiento

Para la consola Detectify, solo se instalan cookies estrictamente necesarias y quedan exentas. Para el sitio marketing, las cookies HubSpot y GA dependen de su propio banner. Para el cliente que utiliza Detectify, no es necesario obtener consentimiento de los visitantes porque Detectify no integra ningun codigo en su sitio: el escaner se ejecuta externamente.

Residencia y transferencias

Detectify AB es una empresa sueca y la plataforma principal corre en regiones AWS UE (Frankfurt, Irlanda). Los workers de escaneo estan distribuidos globalmente para verificar exposiciones georreferenciadas. El soporte, la analitica de marketing y algunos subencargados operan en EE. UU. Detectify firma CCT y publica la lista de subencargados y un addendum DPA.

Pasos practicos para cumplir

Firma el contrato de tratamiento de Detectify, define explicitamente el ambito del escaneo, activa SSO para la consola, documenta Detectify como encargado en tu registro e informa a DPO y a los equipos de seguridad sobre el manejo de los hallazgos. No es necesario actualizar tu politica de cookies publica solo por el escaner.

GDPR consent category

Esencial

Websites using Detectify must obtain user consent under GDPR regulations.

Legal basisStrictly necessary cookies on the Detectify console (authentication, CSRF) do not require consent. Analytics and marketing cookies on the public marketing site require consent under Art. 6(1)(a) GDPR. Scanning customer assets is performed under the customer's instruction as a processor under Art. 28 GDPR.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA

DPIA considerations

Detectify analiza activos propios del cliente y detecta vulnerabilidades y configuraciones expuestas. El tratamiento se centra en activos y no en los visitantes del sitio, por lo que rara vez se requiere una EIPD para el escaner. Puede ser apropiada cuando los hallazgos exponen datos personales que el cliente debe gestionar o cuando se escanean zonas autenticadas con cuentas de usuario.

Sample consent text

Usamos Detectify para escanear nuestros propios sitios en busca de vulnerabilidades. Detectify no integra ningun codigo en este sitio; el escaner se ejecuta desde la infraestructura de Detectify AB en la Union Europea. No se comparten datos personales de visitantes con Detectify durante un escaneo rutinario.

Technical details

Tracking methodExternal SaaS vulnerability scanner that crawls customer websites from cloud workers; web app at detectify.com sets first party authentication cookies for the customer console and runs analytics and marketing scripts on the marketing site; does not embed any tag on customer websites.
Server locationSweden (Detectify AB, headquartered in Stockholm). Production infrastructure runs on AWS, primarily in EU regions (Frankfurt, Ireland) with scanner workers distributed worldwide to test geographically dependent assets. Marketing site and analytics tools may use US sub processors (Segment, HubSpot, Google Analytics 4).
Data transferred outside the EUDetectify AB is a Swedish company and the core scanning infrastructure is EU based, which makes Detectify a low risk option for European customers. However, the customer facing console at detectify.com loads analytics and CRM scripts from US sub processors (Segment, HubSpot, Google), and customer support traffic is processed by Zendesk in EU and US. Standard Contractual Clauses are signed.

Third-party domains contacted

detectify.comapp.detectify.comassets.detectify.comapi.detectify.com

Cookies placed

NameTypeDurationPurpose
detectify_sessionStrictly necessary (console authentication)SessionMaintains the authenticated user session in the Detectify console
csrf_tokenStrictly necessary (CSRF protection)SessionProtects authenticated requests against CSRF attacks
OptanonConsentFunctional (Detectify marketing site consent)1 yearRecords the consent state for marketing analytics cookies on detectify.com

Detectify es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Que cookies instala Detectify?

En la consola Detectify, solo cookies estrictamente necesarias (detectify_session, csrf_token). En el sitio de marketing detectify.com, HubSpot, Google Analytics 4 y Segment se cargan tras un banner de consentimiento. Detectify no integra etiquetas en los sitios de los clientes.

¿Es necesario consentimiento?

En el sitio del cliente no, porque Detectify no integra codigo en el navegador. El sitio de marketing de Detectify tiene su propio banner. La consola usa cookies estrictamente necesarias, exentas.

¿Cual es la base juridica?

Detectify actua como encargado del cliente (articulo 28 del RGPD) para el servicio de escaneo, que se apoya en el articulo 6(1)(f) interes legitimo en proteger los activos. La autenticacion de la consola se apoya en 6(1)(b) ejecucion del contrato.

¿Transfiere Detectify datos fuera de la UE?

El escaneo principal y los datos del cliente residen en regiones AWS UE (Frankfurt, Irlanda). Los workers estan distribuidos globalmente para verificar exposiciones georreferenciadas. Algunos subencargados de marketing y soporte operan en EE. UU. bajo CCT y DPF UE EE. UU.

¿Necesito una EIPD?

Normalmente no, Detectify escanea activos, no visitantes. Una EIPD puede ser apropiada si los hallazgos exponen datos personales a gestionar o si los escaneos cubren a gran escala zonas autenticadas con cuentas de usuario.

¿Como implementar Detectify de forma conforme?

Firma el contrato de tratamiento de Detectify, define el ambito del escaneo, activa SSO para la consola, documenta Detectify como encargado de test de seguridad en tu registro y conecta los hallazgos con tu proceso de gestion de vulnerabilidades.

¿Que alternativas existen?

Acunetix (Liechtenstein), Qualys (EE. UU.), Tenable (EE. UU.), Probely (Portugal/UE), Intruder (Reino Unido), Snyk (Reino Unido/EE. UU.), Burp Suite Enterprise (Reino Unido). Los escaneres UE reducen el riesgo de transferencia; los no UE requieren CCT y TIA.

¿Como actualizo la politica de cookies?

No necesitas actualizar tu politica publica porque Detectify no instala cookies en tu sitio. Si entras a la consola de Detectify, las cookies son first party de detectify.com y se rigen por la politica de privacidad de Detectify.