← Volver al inicio

Política de Seguridad

Reporte de vulnerabilidades

Si encontrás una vulnerabilidad de seguridad en nuestros sistemas o en el código que entregamos a clientes, te pedimos que nos lo reportes de forma responsable antes de divulgarlo públicamente.

Escribinos a hola@desarrollar.online con el asunto "[Security]" e incluí:

Nos comprometemos a responder en un plazo máximo de 72 horas hábiles y a informarte el progreso de la solución.

Prácticas de seguridad en el desarrollo

En todos los proyectos que desarrollamos aplicamos las siguientes prácticas:

Alcance del reporte responsable

Aceptamos reportes sobre:

Quedan fuera del alcance: ataques de fuerza bruta, ingeniería social, denegación de servicio (DoS/DDoS) y vulnerabilidades en infraestructura de terceros (CDN, hosting, etc.).

Reconocimiento

Agradecemos a los investigadores de seguridad que reportan responsablemente. Con tu permiso, publicamos tu nombre o alias en una lista de reconocimiento. No ofrecemos recompensas económicas en esta etapa, pero valoramos enormemente la contribución.

Contacto

hola@desarrollar.online · Asunto: [Security]