Seguridad
Divulgación responsable
Si encuentras una vulnerabilidad en nuestros sistemas, queremos saberlo.
Cómo reportarla
Escríbenos a contacto@devilsec.netcon el asunto [Security]. También puedes consultar nuestrosecurity.txt.
Qué incluir
- Descripción de la vulnerabilidad y del componente afectado.
- Pasos para reproducirla.
- Evidencia mínima que demuestre el problema.
- Impacto que consideras que tiene.
- Cómo prefieres que te acreditemos, si lo deseas.
Buena fe
Si investigas de buena fe, respetas esta política y nos das margen para corregir antes de hacerlo público, no emprenderemos acciones legales en tu contra.
Qué te pedimos que evites
- Degradar el servicio: denegación de servicio, fuerza bruta o escaneo agresivo.
- Acceder, modificar o extraer datos que no sean tuyos.
- Ingeniería social contra nosotros o contra terceros.
- Publicar la vulnerabilidad antes de que esté corregida.
Alcance
El dominio devilsec.net y sus subdominios operados por nosotros. Los servicios de terceros que utilizamos quedan fuera: repórtalos a su proveedor.
Qué puedes esperar
Confirmaremos la recepción de tu reporte y te mantendremos al tanto del estado. Trabajamos en la corrección según la gravedad del hallazgo.
Este no es un programa de bug bounty y no ofrecemos recompensas económicas. Si el reporte es válido y lo deseas, te acreditaremos públicamente.