Última actualización: 20 de julio de 2026
Esta página describe las prácticas generales de seguridad aplicables a deepseek-espanol.chat, en adelante, el “Sitio”, y establece un procedimiento para comunicar de forma responsable posibles vulnerabilidades que afecten a los sistemas controlados directamente por el Sitio.
La información publicada aquí tiene fines de transparencia. No constituye una certificación de seguridad, una auditoría independiente, una garantía de ausencia de vulnerabilidades ni una declaración de cumplimiento con una norma de seguridad concreta.
Resumen esencial: el Sitio utiliza HTTPS para transmitir información entre el navegador y su servidor. Las consultas enviadas mediante el chat pasan por un endpoint propio y posteriormente se transmiten a la API de DeepSeek para generar una respuesta. La credencial utilizada por el Sitio se mantiene en el servidor y no se incluye intencionadamente en el código público del navegador. El servicio no ofrece cifrado de extremo a extremo. El Sitio no mantiene intencionadamente una base de datos propia con un historial permanente de las conversaciones, aunque la copia visible puede conservarse temporalmente en el navegador mediante sessionStorage. No introduzca contraseñas, claves de API, datos bancarios, documentos de identidad, información médica, secretos empresariales ni otra información sensible.
1. Operador e independencia del Sitio
El Sitio es operado de forma independiente por Ahmed Aly, persona física residente en Egipto.
Las comunicaciones relacionadas con seguridad pueden enviarse a: Info@deepseek-espanol.chat.
deepseek-espanol.chat es un sitio web independiente. No pertenece a DeepSeek, no es el sitio oficial de DeepSeek y no está afiliado, autorizado, certificado, patrocinado, administrado ni respaldado por Hangzhou DeepSeek Artificial Intelligence Co., Ltd. ni por sus entidades relacionadas.
DeepSeek interviene como proveedor tecnológico externo en las funciones que utilizan su API. El operador del Sitio no administra la infraestructura, los modelos, los registros, las medidas internas de seguridad ni las decisiones operativas propias de DeepSeek.
2. Alcance de esta página
Esta página se aplica únicamente a los sistemas y funciones controlados directamente por el operador del Sitio, incluyendo:
- Las páginas públicas de deepseek-espanol.chat.
- La interfaz independiente de chat.
- Los endpoints propios utilizados para procesar solicitudes.
- El formulario de contacto.
- Las configuraciones propias destinadas a mantener la disponibilidad, prevenir abusos y proteger el funcionamiento del Sitio.
Esta página no describe de forma completa la seguridad interna de DeepSeek, Google, los proveedores de alojamiento, los servicios de distribución de contenido, los proveedores de correo electrónico ni otros servicios externos.
El tratamiento de datos personales se explica en nuestra Política de privacidad. Las reglas generales de utilización del Sitio se encuentran en nuestros Términos de uso.
3. Cómo funciona la conexión del chat
Cuando una persona envía una consulta mediante la interfaz de chat, el proceso general es el siguiente:
- El navegador transmite la consulta y el contexto necesario a un endpoint propio del Sitio mediante una conexión HTTPS.
- El backend del Sitio recibe y procesa técnicamente la solicitud.
- El backend utiliza una credencial de API almacenada en el servidor para transmitir a DeepSeek el contenido necesario para generar una respuesta.
- DeepSeek procesa la solicitud mediante sus propios sistemas y devuelve un resultado al backend del Sitio.
- El backend entrega el resultado al navegador para mostrarlo en la interfaz.
La clave de API utilizada por el Sitio no se incluye intencionadamente en el código público del navegador. La herramienta tampoco requiere que el usuario introduzca su propia clave de API, contraseña, token de acceso, código de recuperación ni otra credencial.
No introduzca credenciales dentro de una conversación, incluso cuando una pregunta o una respuesta generada parezca solicitarlas.
4. HTTPS y límites de confidencialidad
El Sitio utiliza HTTPS para ayudar a proteger la transmisión de información entre el navegador y el servidor. También se utilizan conexiones protegidas para comunicarse con los servicios externos cuando dichos servicios lo permiten.
HTTPS reduce el riesgo de interceptación o alteración durante la transmisión, siempre que el dispositivo, el navegador, el certificado y la red funcionen correctamente. Sin embargo, no elimina todos los riesgos y no protege frente a un dispositivo comprometido, una extensión maliciosa, una configuración incorrecta o una vulnerabilidad desconocida.
El chat no ofrece cifrado de extremo a extremo. El backend del Sitio y DeepSeek necesitan procesar el contenido de la consulta para generar y entregar una respuesta.
La presencia del símbolo de conexión segura en el navegador no significa que el mensaje sea accesible exclusivamente para la persona usuaria ni que ningún proveedor técnico pueda procesarlo.
5. Historial temporal de las conversaciones
En la configuración descrita en la fecha de esta actualización, la copia visible de la conversación puede conservarse temporalmente en la pestaña del navegador mediante sessionStorage.
- No es necesario crear una cuenta para utilizar el chat.
- El Sitio no mantiene cuentas públicas ni contraseñas de usuarios para esta función.
- El historial no se sincroniza con una cuenta del Sitio.
- El Sitio no proporciona una copia de seguridad destinada a restaurar la conversación desde otro navegador o dispositivo.
- Normalmente, el contenido puede permanecer al recargar la misma pestaña y dejar de estar disponible al cerrar o finalizar la sesión correspondiente.
- El comportamiento puede variar si el navegador restaura pestañas, utiliza navegación privada, conserva sesiones anteriores o incorpora extensiones que modifican el almacenamiento.
El Sitio no está diseñado para almacenar deliberadamente el contenido completo de las conversaciones en una base de datos propia de historiales permanentes.
Esto no significa que no exista ningún otro tratamiento. El backend, el proveedor de alojamiento, los servicios de seguridad, DeepSeek u otros proveedores pueden generar registros técnicos, de errores, rendimiento, seguridad o prevención de abusos conforme a sus respectivas configuraciones y políticas.
Cerrar una pestaña, borrar la copia visible o iniciar una conversación nueva no revierte una solicitud que ya haya sido transmitida y no elimina automáticamente registros, copias temporales, cachés o información que se encuentre bajo el control de proveedores externos.
6. Registros técnicos y de seguridad
Para entregar las páginas solicitadas, mantener el funcionamiento del Sitio, investigar errores y prevenir actividades abusivas, el Sitio y sus proveedores técnicos pueden tratar información como:
- Direcciones IP y marcas de tiempo.
- Tipo de navegador, dispositivo y sistema operativo.
- Encabezados y datos técnicos de las solicitudes.
- URL o endpoint solicitado.
- Códigos de respuesta y datos generales de rendimiento.
- Errores de aplicación o de infraestructura.
- Señales relacionadas con fraude, automatización abusiva, ataques, sobrecarga o uso potencialmente ilícito.
Estos registros no se utilizan intencionadamente como un historial personal de conversaciones. Su contenido, duración y ubicación pueden depender de la configuración del Sitio y de los proveedores que intervengan.
Las finalidades, posibles destinatarios y criterios generales de conservación se describen con mayor detalle en la Política de privacidad.
7. Medidas generales de seguridad
El operador adopta medidas razonables y proporcionales a la naturaleza, las funciones y el tamaño del Sitio. Estas medidas pueden modificarse cuando cambien la infraestructura, los riesgos, la tecnología o los proveedores.
Entre las medidas y decisiones actualmente documentadas se encuentran:
- Utilización de HTTPS para la transmisión entre el navegador y el Sitio.
- Conservación de la credencial utilizada para acceder a la API de DeepSeek en el backend, sin incluirla intencionadamente en el código público del navegador.
- Ausencia de cuentas públicas y contraseñas de usuarios para utilizar el chat.
- Conservación temporal del historial visible en el navegador mediante
sessionStorage, en lugar de una cuenta sincronizada. - Aplicación, cuando resulte necesario, de límites de frecuencia, capacidad, longitud o uso razonable.
- Posibilidad de bloquear o limitar solicitudes que presenten señales de automatización abusiva, fraude, ataques o uso perjudicial.
- Utilización de proveedores técnicos para el alojamiento, la entrega, la protección y el funcionamiento del Sitio.
- Revisión de eventos técnicos o de seguridad cuando sea necesario para investigar errores, incidentes o actividades potencialmente maliciosas.
- Posibilidad de limitar o desactivar temporalmente una función cuando exista un riesgo de seguridad, abuso o inestabilidad.
Por motivos de seguridad, no se publican credenciales, direcciones privadas, configuraciones internas, versiones internas, reglas detalladas de filtrado ni otra información que pueda facilitar ataques o eludir controles.
Esta página no afirma que el Sitio disponga de una certificación ISO, SOC 2, PCI DSS, una auditoría formal continua, pruebas permanentes de penetración o cualquier otra certificación de seguridad, salvo que se indique expresamente lo contrario en el futuro.
8. Proveedores externos
El funcionamiento del Sitio depende parcialmente de servicios externos. Una incidencia en uno de estos proveedores puede afectar a la disponibilidad, la confidencialidad, el rendimiento o el funcionamiento del Sitio, aunque el operador no controle directamente su infraestructura.
API de DeepSeek
El contenido necesario de cada consulta se transmite a DeepSeek para generar la respuesta solicitada. DeepSeek administra sus modelos, sistemas, registros, disponibilidad, medidas internas y decisiones de conservación.
Infraestructura y seguridad
Pueden intervenir proveedores de alojamiento, distribución de contenido, protección de red, prevención de abusos, mantenimiento y soporte técnico. Estos proveedores pueden tratar direcciones IP, solicitudes, encabezados, registros de errores, eventos de seguridad e información relacionada con el rendimiento.
Correo electrónico y formulario
Los mensajes enviados mediante el formulario se remiten a la cuenta Info@deepseek-espanol.chat. El sistema del formulario, el alojamiento, los filtros antispam o el proveedor de correo electrónico pueden generar registros, copias temporales o copias de seguridad necesarias para entregar y proteger la comunicación.
Servicios de Google
El Sitio utiliza Google Analytics para obtener estadísticas generales, Google AdSense para mostrar y medir publicidad y Google Privacy & Messaging para gestionar determinadas elecciones de privacidad y consentimiento cuando corresponde.
Estos servicios utilizan scripts e infraestructura administrados por Google y pueden tratar cookies, identificadores, direcciones IP, información técnica, preferencias de consentimiento y datos relacionados con la medición o la publicidad, conforme a la configuración disponible y a las elecciones de la persona usuaria.
El tratamiento correspondiente se explica en la Política de privacidad y en la Política de cookies.
9. Seguridad de las respuestas generadas por inteligencia artificial
Las respuestas generadas por inteligencia artificial deben considerarse contenido no verificado hasta que sean revisadas por una persona competente.
Los resultados pueden contener:
- Código inseguro, defectuoso o vulnerable.
- Comandos que eliminen archivos o modifiquen configuraciones.
- Enlaces incorrectos, engañosos o potencialmente peligrosos.
- Paquetes, bibliotecas o dependencias inexistentes o comprometidos.
- Configuraciones que expongan credenciales o datos.
- Instrucciones técnicamente incorrectas o incompatibles.
- Datos inventados o no verificados presentados como hechos.
- Recomendaciones que no tengan en cuenta la configuración concreta del sistema de la persona usuaria.
No copie ni ejecute automáticamente código, comandos o scripts generados en un servidor, sistema de producción, base de datos, dispositivo importante o cuenta con información sensible.
Antes de utilizar contenido técnico generado, revíselo, compruebe sus dependencias, elimine credenciales, analice los permisos solicitados, cree copias de seguridad y pruébelo en un entorno aislado.
10. Recomendaciones para las personas usuarias
Para reducir riesgos al utilizar el Sitio:
- Compruebe que la dirección mostrada en el navegador es
deepseek-espanol.chat. - No continúe si el navegador muestra una advertencia relacionada con el certificado o la seguridad de la conexión.
- Utilice un navegador y un sistema operativo actualizados.
- Evite utilizar dispositivos, perfiles o redes compartidas que no sean de confianza.
- No introduzca contraseñas, tokens, claves de API, códigos de recuperación o datos de acceso.
- Sustituya nombres, documentos, direcciones, identificadores y datos reales por ejemplos anónimos cuando sea posible.
- No introduzca información médica, financiera, jurídica, personal o empresarial confidencial.
- Compruebe el destino de cualquier enlace antes de abrirlo.
- No descargue ni ejecute archivos procedentes de fuentes desconocidas.
- No ejecute código generado sin una revisión técnica independiente.
- Borre la copia visible de la conversación y cierre la pestaña cuando utilice un dispositivo compartido.
11. Seguridad del formulario y del correo electrónico
El formulario de contacto y el correo electrónico no deben utilizarse para enviar contraseñas, claves privadas, tokens, códigos de recuperación, bases de datos completas, documentos de identidad, información bancaria ni otros datos sensibles que no sean imprescindibles.
El correo electrónico ordinario no garantiza una confidencialidad absoluta. Cuando comunique una incidencia, incluya únicamente la información necesaria y elimine o sustituya los datos personales de terceros.
No envíe archivos ejecutables, malware, código destructivo ni adjuntos innecesarios. Cuando sea necesario aportar una prueba técnica, utilice preferentemente texto, capturas de pantalla sin datos sensibles o fragmentos debidamente sanitizados.
12. Investigación responsable y de buena fe
Para que una investigación pueda ser considerada responsable, deberá cumplir las siguientes condiciones:
- Limitarse a páginas, funciones y endpoints controlados directamente por el Sitio.
- Utilizar exclusivamente sus propios datos, dispositivos y sesiones.
- Realizar únicamente el número mínimo de solicitudes necesario para confirmar el problema.
- No intentar acceder intencionadamente a datos pertenecientes a otras personas.
- Detener inmediatamente la prueba si aparecen datos, contenidos o credenciales de terceros.
- No conservar, copiar, publicar, compartir ni utilizar información obtenida durante la prueba.
- No alterar, eliminar, cifrar o destruir datos o configuraciones.
- No mantener acceso persistente a ningún sistema.
- Comunicar el posible problema de forma privada y sin retrasos innecesarios.
- Conceder un periodo razonable para investigar y corregir el problema antes de cualquier divulgación pública.
- Cumplir la legislación aplicable y respetar los derechos de terceros.
Cuando una persona actúe de buena fe y respete estas condiciones, su comunicación será evaluada como un informe responsable de seguridad.
Esta declaración no concede autorización general para auditar, escanear, acceder o explotar el Sitio y no autoriza actividades ilegales, daños, acceso a datos ajenos, incumplimientos contractuales ni pruebas sobre sistemas de proveedores externos.
13. Pruebas y actividades prohibidas
Queda expresamente prohibido:
- Realizar ataques de denegación de servicio o DDoS.
- Sobrecargar deliberadamente el chat, el servidor, el formulario o cualquier endpoint.
- Realizar escaneos automatizados de alto volumen.
- Ejecutar ataques de fuerza bruta o pruebas masivas de credenciales.
- Intentar acceder sin autorización a sistemas, paneles, cuentas, configuraciones o datos.
- Acceder, extraer, copiar, conservar o publicar datos pertenecientes a otras personas.
- Instalar malware, puertas traseras, shells, tareas programadas o mecanismos de persistencia.
- Modificar, eliminar, cifrar o destruir archivos, contenidos o configuraciones.
- Utilizar phishing, ingeniería social, amenazas, engaños o suplantación contra el operador, los proveedores o las personas usuarias.
- Realizar pruebas físicas contra instalaciones, equipos o personas.
- Enviar spam o grandes cantidades de mensajes mediante el formulario.
- Generar clics, impresiones o interacciones artificiales con anuncios.
- Intentar eludir límites técnicos, mecanismos de seguridad o controles de prevención de abusos.
- Probar directamente sistemas pertenecientes a DeepSeek, Google, el proveedor de alojamiento, el proveedor de correo electrónico u otros terceros.
- Publicar una vulnerabilidad antes de conceder una oportunidad razonable para investigarla y corregirla.
La existencia de esta página o de un archivo security.txt no concede autorización general para atacar, auditar, escanear o explotar el Sitio.
14. Elementos incluidos y excluidos del alcance
Generalmente incluidos
- Vulnerabilidades reproducibles en páginas o endpoints propios del Sitio.
- Acceso no autorizado a funciones administrativas controladas por el operador.
- Exposición comprobable de credenciales propias del Sitio.
- Fallos de configuración propios que permitan acceder a información de otros visitantes.
- Inyección de código o scripts con un impacto de seguridad demostrable.
- Vulnerabilidades que permitan modificar contenido o ejecutar acciones no autorizadas en sistemas propios.
- Errores de autorización o validación con consecuencias de seguridad demostrables.
Generalmente excluidos
- Errores, alucinaciones, opiniones o respuestas inadecuadas generadas por el modelo sin un impacto técnico sobre el Sitio.
- Instrucciones destinadas a modificar el comportamiento del modelo cuando no exista acceso a datos, credenciales, configuraciones o sistemas.
- Problemas que pertenezcan exclusivamente a los servicios oficiales de DeepSeek.
- Problemas que pertenezcan exclusivamente a Google, al alojamiento, al correo electrónico o a otro proveedor externo.
- Problemas causados exclusivamente por una extensión, navegador, red o dispositivo de la persona usuaria.
- Resultados producidos por escáneres automáticos sin verificación manual ni impacto demostrado.
- Recomendaciones generales sobre encabezados o configuraciones sin una vulnerabilidad reproducible.
- Errores ortográficos, de diseño, contenido, SEO o accesibilidad.
- Quejas generales relacionadas con el contenido de un anuncio.
- Disponibilidad temporal, límites normales de capacidad o velocidad del proveedor.
Si no está seguro de si un problema se encuentra dentro del alcance, puede comunicarlo sin realizar pruebas invasivas. Se evaluará su naturaleza con la información disponible.
15. Tratamiento de los informes
Cuando recibamos un informe suficientemente detallado, podremos adoptar las siguientes medidas:
- Confirmar su recepción cuando resulte razonablemente posible.
- Solicitar información adicional o una prueba menos invasiva.
- Evaluar la reproducibilidad y el posible impacto.
- Aplicar medidas temporales de contención.
- Preparar una corrección o mitigación razonable.
- Solicitar asistencia a un proveedor cuando la incidencia dependa parcialmente de su infraestructura.
- Coordinar una posible divulgación cuando el informe sea válido y relevante.
- Cerrar informes duplicados, no reproducibles, ajenos al alcance o sin un impacto de seguridad demostrable.
No se garantiza un plazo concreto de respuesta, investigación, corrección o publicación. La prioridad dependerá del impacto potencial, la posibilidad de explotación, la información afectada, la disponibilidad de una solución y la intervención de proveedores externos.
16. Ausencia de un programa de recompensas
Actualmente, el Sitio no mantiene un programa público de recompensas por vulnerabilidades o bug bounty.
El envío de un informe no crea un derecho a recibir dinero, regalos, servicios gratuitos, empleo, reconocimiento público ni cualquier otra compensación.
No realice pruebas esperando una recompensa. Cualquier compensación solo sería válida si hubiera sido acordada expresamente y por escrito antes de la prueba correspondiente.
17. Gestión de incidentes
Cuando existan indicios razonables de una incidencia que afecte a sistemas bajo el control del Sitio, podrán adoptarse medidas como:
- Investigar el alcance técnico de la incidencia.
- Limitar temporalmente funciones, solicitudes o tráfico.
- Revocar o sustituir credenciales potencialmente afectadas.
- Corregir configuraciones, código o componentes relacionados.
- Conservar los registros necesarios para investigar y documentar el incidente.
- Solicitar asistencia a proveedores técnicos.
- Notificar a autoridades o personas afectadas cuando sea legalmente obligatorio.
Debido a que la función de chat no requiere una cuenta ni proporciona necesariamente una dirección de contacto, puede que no sea técnicamente posible notificar individualmente a cada visitante. Cuando corresponda, podrá publicarse un aviso general en el Sitio.
Por motivos de seguridad, privacidad o prevención de nuevos ataques, no siempre será posible publicar todos los detalles técnicos de una incidencia o de su corrección.
18. Suplantación y señales de posible compromiso
Comuníquese con nosotros si observa alguna de las siguientes situaciones:
- Una copia del Sitio que solicite pagos, contraseñas, claves de API o credenciales.
- Mensajes que afirmen falsamente proceder de deepseek-espanol.chat.
- Redirecciones inesperadas, descargas o advertencias de malware.
- Cambios no habituales en páginas o contenidos.
- Un certificado incorrecto o una advertencia de seguridad del navegador.
- Un dominio similar utilizado para suplantar la identidad del Sitio.
Incluya la dirección observada, la fecha, capturas de pantalla y, cuando corresponda, encabezados de correo relevantes. No reenvíe archivos peligrosos ni incluya datos personales innecesarios.
19. Limitaciones de seguridad
Ningún sitio web, servicio de correo electrónico, proveedor en la nube, sistema de inteligencia artificial o transmisión por Internet puede garantizar una seguridad absoluta.
Las medidas de seguridad pueden reducir determinados riesgos, pero no eliminan por completo la posibilidad de errores, vulnerabilidades desconocidas, ataques, fallos de proveedores, configuraciones incorrectas, pérdida de disponibilidad o acceso no autorizado.
La persona usuaria también es responsable de mantener la seguridad de su dispositivo, navegador, conexión, credenciales, información y decisiones basadas en los resultados generados.
20. Cambios en esta página
Esta página puede actualizarse cuando cambien la infraestructura, las funciones del chat, los proveedores, las prácticas de seguridad o los requisitos aplicables.
La fecha indicada al comienzo corresponde a la última revisión. Las descripciones técnicas se refieren a la configuración publicada en esa fecha y pueden modificarse posteriormente.
21. Contacto
Para comunicar una posible vulnerabilidad, una incidencia, un intento de suplantación o cualquier otra cuestión relacionada con la seguridad del Sitio:
Correo electrónico: Info@deepseek-espanol.chat
Para solicitudes relacionadas exclusivamente con datos personales, cookies, publicidad o derechos de privacidad, consulte nuestra Política de privacidad.