FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Seguridad
  4. Imunify360

Imunify360

EsencialWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Esencial
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Esencial
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Esencial
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Esencial

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Esencial
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Imunify360?

Imunify360 es una suite de seguridad del lado del servidor de CloudLinux que protege servidores web Linux contra malware, fuerza bruta, explotación de vulnerabilidades y tráfico de bots. Se ejecuta en la infraestructura de hosting y normalmente no deposita cookies en los navegadores de los visitantes, aunque la capa de CAPTCHA opcional puede integrarse con Google reCAPTCHA que sí lo hace. Para la mayoría de hosters y webmasters europeos, Imunify360 tiene una huella de privacidad baja y se basa en interés legítimo.

Qué es Imunify360

Imunify360 es una suite de seguridad integral para servidores web Linux de CloudLinux. Combina WAF con defensa proactiva, escáner de malware con limpieza con un clic, protección contra fuerza bruta, IDS, filtrado de reputación de IP y CAPTCHA opcional para visitantes sospechosos. Ampliamente desplegada por hosters europeos y servidores autogestionados.

Qué datos trata Imunify360

Para cada solicitud HTTP entrante, Imunify360 inspecciona IP de origen, User-Agent, ruta, parámetros, cabeceras y (para POST) el cuerpo. Mantiene un caché local de reputación IP más una conexión al servicio de threat intelligence de CloudLinux. El escaneo de malware se aplica a las raíces web y buzones. Nada se expone al navegador; no se depositan cookies por defecto.

Implicaciones RGPD y ePrivacy

Imunify360 trata datos personales (IP, payload que puede contener identificadores). La base legal es el interés legítimo (art. 6(1)(f) RGPD), reforzado por el art. 32 RGPD. ePrivacy no aplica a la inspección del lado del servidor; solo entra en juego si se utiliza la capa CAPTCHA opcional (Google reCAPTCHA).

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Threat intelligence y transferencias a EE.UU.

Imunify360 envía huellas de solicitudes sospechosas, datos de reputación de IP y hashes de muestras de malware a los servidores de CloudLinux Inc. en EE.UU. Esta transferencia se cubre con CCT en el EULA / DPA de CloudLinux. La minimización es buena: solo hashes y metadatos, no cuerpos brutos.

NIS2 y obligaciones de seguridad

Para entidades esenciales e importantes bajo NIS2, Imunify360 encaja en el marco más amplio de gestión de riesgos de ciberseguridad. Documente su despliegue en su SGSI, vincúlelo a runbooks de respuesta a incidentes y conserve los logs de Imunify360 durante el período requerido por las obligaciones de notificación NIS2.

Lista práctica de cumplimiento

1. Firmar el DPA de CloudLinux. 2. Documentar Imunify360 en el Registro de Actividades bajo seguridad. 3. Divulgar la transferencia de threat intelligence a EE.UU. en el aviso de privacidad. 4. Si reCAPTCHA está activado, tratarlo como encargado separado con obligaciones de consentimiento. 5. Configurar la retención de logs según NIS2. 6. Probar el flujo de falsos positivos.

GDPR consent category

Esencial

Websites using Imunify360 must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) and legal obligation under Art. 32 GDPR to ensure the security of processing. No browser-side consent is normally required because Imunify360 itself sets no cookies; reCAPTCHA challenges if enabled require separate consent
Risk levellow
Applicable regulationsGDPR, NIS2 Directive, ePrivacy Directive (only if reCAPTCHA layer is used)

DPIA considerations

Imunify360 trata direcciones IP, cabeceras de solicitud, cuerpos de solicitud (para WAF) y archivos subidos (escaneo de malware). El tratamiento ocurre en el servidor del cliente; solo se envían a CloudLinux patrones sospechosos y reportes de reputación de IP. Consideraciones clave EIPD: (1) la inspección de IP y solicitud es tratamiento de datos personales; (2) la base legal es interés legítimo más obligación legal del art. 32; (3) la compartición de threat intelligence envía payloads hashedos a CloudLinux en EE.UU., cubiertos por CCT; (4) si la capa CAPTCHA está activada con Google reCAPTCHA, aplican cookies y transferencias a EE.UU. adicionales; (5) la Directiva NIS2 refuerza la respuesta a incidentes documentada. Una EIPD simplificada es suficiente para despliegues típicos.

Sample consent text

Nuestros servidores están protegidos por Imunify360 (CloudLinux). Cuando accede a este sitio, Imunify360 inspecciona su solicitud para bloquear tráfico malicioso. Este tratamiento se basa en nuestro interés legítimo en seguridad según el art. 6(1)(f) RGPD y nuestra obligación legal de proteger los datos según el art. 32 RGPD. Imunify360 no deposita cookies en su navegador. Si aparece el CAPTCHA opcional, aplican condiciones separadas de Google reCAPTCHA.

Technical details

Tracking methodServer-side security software running on the web hosting infrastructure. Processes HTTP request metadata (IP, User-Agent, payload) but does not set browser cookies for end users by default; integrates with optional reCAPTCHA challenge layer that does
Server locationCloudLinux Inc., headquartered in the United States. Runs locally on the customer's server; cloud threat intelligence database hosted in the US
Cookieless tracking availableYes
Data transferred outside the EUSuspicious request fingerprints, attack signatures, and malicious IP submissions are sent to CloudLinux servers in the US for threat intelligence sharing. Transfers are covered by Standard Contractual Clauses in the Imunify360 EULA / DPA.

Third-party domains contacted

imunify360.comcloudlinux.comupdates.imunify360.comiplists.imunify360.com

Cookies placed

NameTypeDurationPurpose
imunify360_xsStrictly necessarySessionSet only when the optional CAPTCHA challenge is triggered. Maintains the challenge session until the visitor is verified.
imunify360_temp_testStrictly necessary1 dayTest cookie used to verify cookie support before issuing a CAPTCHA challenge to a suspicious visitor.

Imunify360 es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Deposita Imunify360 cookies en los navegadores?

No por defecto. Imunify360 es del lado del servidor e inspecciona solicitudes a nivel del servidor web. Las cookies aparecen solo si la capa CAPTCHA opcional está activada con Google reCAPTCHA.

¿Necesito consentimiento del visitante para Imunify360?

No. Imunify360 no deposita cookies ni accede a información del dispositivo, por lo que el art. 5(3) ePrivacy no aplica. La base legal es el interés legítimo más la obligación del art. 32 RGPD.

¿Cuál es la base legal para tratar datos personales?

Interés legítimo bajo el art. 6(1)(f) RGPD (seguridad de redes e información), respaldado por la obligación legal del art. 32 RGPD.

¿Se transfieren datos a Estados Unidos?

Sí, firmas hasheadas y envíos de reputación de IP se envían a CloudLinux Inc. en EE.UU. Las transferencias se cubren con CCT en el DPA de CloudLinux.

¿Necesito una EIPD?

Una EIPD simplificada es suficiente para despliegues típicos. Más detallada si trata categorías especiales o es entidad crítica NIS2.

¿Cómo implemento Imunify360 cumpliendo la normativa?

Firmar el DPA de CloudLinux, documentar Imunify360 en el Registro, divulgar la transferencia a EE.UU. en el aviso, configurar retención de logs según NIS2, y tratar reCAPTCHA opcional como encargado separado.

¿Qué alternativas a Imunify360 existen?

ModSecurity con OWASP CRS (open source), BitNinja (Hungría, UE), Wordfence (EE.UU., WordPress), Sucuri (EE.UU.) y WAF de Cloudflare o Bunny.net. Para stack UE, ModSecurity autohospedado más fail2ban.

¿Cómo actualizo mi aviso de privacidad?

Añada una entrada que describa el tratamiento de seguridad del servidor bajo art. 6(1)(f) RGPD y art. 32, nombrando a CloudLinux Inc. con la transferencia a EE.UU. divulgada.