SEGURIDAD

Política de seguridad y divulgación

Nos ganamos la vida entrando en sistemas ajenos, así que damos por hecho que alguien mirará de cerca los nuestros. Si encuentra un problema de seguridad en nuestros sistemas, aquí le explicamos cómo contárnoslo y qué prometemos a cambio.

La versión en inglés de esta política es la versión auténtica y prevalece en caso de discrepancia; esta traducción se ofrece únicamente por comodidad.

Cómo reportar un problema

Escriba a [email protected] con el detalle suficiente para reproducir el problema: el activo afectado, los pasos y el impacto que observó. Una prueba de concepto breve ayuda. Nuestro contacto legible por máquina está publicado en /.well-known/security.txt.

Nuestros compromisos con usted

Alcance

Esta política cubre los activos que poseemos y operamos, principalmente offensive.technology y sus subdominios. Los sistemas de clientes de nuestros engagements nunca están dentro de este alcance; se rigen por su propia autorización y sus propias reglas de enfrentamiento, y usted no debe probarlos.

Reglas básicas para la investigación de buena fe

Para mantenerse protegido por esta política, le pedimos que:

SIN RECOMPENSA, RESPUESTA CLARA Hoy no tenemos un programa de bug bounty remunerado. No vamos a fingir lo contrario para atraer reportes. Lo que ofrecemos es una respuesta rápida y honesta, una corrección real y crédito si usted lo desea. Si eso cambia, esta página lo dirá.

Puerto seguro

Consideramos autorizada la investigación de seguridad realizada de buena fe y conforme a esta política. No la trataremos como una infracción de nuestras condiciones y trabajaremos con usted, no contra usted. Si un tercero emprende acciones por una investigación que siguió esta política, dejaremos clara nuestra autorización.