Política de divulgación de vulnerabilidades de seguridad
En eDrixx nos tomamos muy en serio la seguridad de nuestros sistemas y usuarios. Agradecemos las notificaciones responsables de investigadores de seguridad que descubran posibles vulnerabilidades.
Notificación de una vulnerabilidad
Si crees que has encontrado una vulnerabilidad de seguridad que afecta a los servicios proporcionados por eDrixx, notifícanosla de forma privada escribiendo a security@edrixx.com.
Incluye, por favor:
- Una descripción de la vulnerabilidad
- La URL, el servicio o el componente afectado
- Los pasos para reproducir el problema
- Cualquier captura de pantalla, registro o información de prueba de concepto relevante
No incluyas datos personales innecesarios en tu notificación.
Investigación responsable
Te pedimos que:
- Evites acceder, modificar, eliminar o descargar datos que no te pertenezcan
- No interrumpas nuestros servicios, tampoco mediante pruebas de denegación de servicio
- No utilices ingeniería social, phishing, spam ni ataques físicos
- No divulgues públicamente la vulnerabilidad antes de que hayamos tenido una oportunidad razonable de investigarla y corregirla
- Detengas las pruebas y te pongas en contacto con nosotros si encuentras información confidencial o personal
Nuestro compromiso
Si actúas de buena fe y cumples esta política, haremos esfuerzos razonables para:
- Confirmar la recepción de tu notificación
- Investigar el problema
- Mantenerte al corriente de los avances importantes
- Corregir las vulnerabilidades de seguridad válidas según corresponda
No emprenderemos acciones legales contra investigadores por investigaciones de seguridad realizadas de buena fe y de conformidad con esta política.
Esta política no otorga derecho alguno a recibir un pago o una recompensa por vulnerabilidades, salvo que se haya acordado expresamente por adelantado.