Política de seguridad


Política de divulgación de vulnerabilidades de seguridad

En eDrixx nos tomamos muy en serio la seguridad de nuestros sistemas y usuarios. Agradecemos las notificaciones responsables de investigadores de seguridad que descubran posibles vulnerabilidades.

Notificación de una vulnerabilidad

Si crees que has encontrado una vulnerabilidad de seguridad que afecta a los servicios proporcionados por eDrixx, notifícanosla de forma privada escribiendo a security@edrixx.com.

Incluye, por favor:

  • Una descripción de la vulnerabilidad
  • La URL, el servicio o el componente afectado
  • Los pasos para reproducir el problema
  • Cualquier captura de pantalla, registro o información de prueba de concepto relevante

No incluyas datos personales innecesarios en tu notificación.

Investigación responsable

Te pedimos que:

  • Evites acceder, modificar, eliminar o descargar datos que no te pertenezcan
  • No interrumpas nuestros servicios, tampoco mediante pruebas de denegación de servicio
  • No utilices ingeniería social, phishing, spam ni ataques físicos
  • No divulgues públicamente la vulnerabilidad antes de que hayamos tenido una oportunidad razonable de investigarla y corregirla
  • Detengas las pruebas y te pongas en contacto con nosotros si encuentras información confidencial o personal

Nuestro compromiso

Si actúas de buena fe y cumples esta política, haremos esfuerzos razonables para:

  • Confirmar la recepción de tu notificación
  • Investigar el problema
  • Mantenerte al corriente de los avances importantes
  • Corregir las vulnerabilidades de seguridad válidas según corresponda

No emprenderemos acciones legales contra investigadores por investigaciones de seguridad realizadas de buena fe y de conformidad con esta política.

Esta política no otorga derecho alguno a recibir un pago o una recompensa por vulnerabilidades, salvo que se haya acordado expresamente por adelantado.