Divulgaci贸n Responsable de Seguridad

La seguridad de nuestros usuarios es nuestra m谩xima prioridad

Nuestro Compromiso

En Vibranty, nos tomamos muy en serio la seguridad de nuestros sistemas y la protecci贸n de los datos de nuestros usuarios. Agradecemos la colaboraci贸n de investigadores de seguridad y la comunidad para ayudarnos a mantener nuestros servicios seguros.

Pol铆tica de Divulgaci贸n Responsable

Si descubres una vulnerabilidad de seguridad en nuestros sistemas, te pedimos que nos la reportes de manera responsable siguiendo estas pautas:

Qu茅 Hacer

  • Reporta la vulnerabilidad lo antes posible
  • Proporciona detalles suficientes para reproducir el problema
  • Mant茅n la confidencialidad hasta que se resuelva el problema
  • Act煤a de buena fe y evita violar la privacidad de los usuarios
  • Permite un tiempo razonable para que solucionemos el problema antes de divulgarlo p煤blicamente

Qu茅 NO Hacer

  • No accedas, modifiques o elimines datos de otros usuarios
  • No realices ataques de denegaci贸n de servicio (DoS/DDoS)
  • No ejecutes pruebas automatizadas de alta frecuencia
  • No divulgues p煤blicamente la vulnerabilidad antes de que se resuelva
  • No utilices la vulnerabilidad para obtener beneficio personal

Alcance

Esta pol铆tica cubre las siguientes 谩reas:

  • Sitio web principal: vibranty.co
  • Aplicaciones web y APIs de Vibranty
  • Infraestructura de servicios cloud gestionados
  • Repositorios p煤blicos de c贸digo abierto

Fuera de alcance: Servicios de terceros, ataques de ingenier铆a social, y vulnerabilidades que requieran acceso f铆sico a nuestras instalaciones.

C贸mo Reportar

Contacto de Seguridad

Env铆a tu reporte a: security@vibranty.co

Para informaci贸n sensible, puedes cifrar tu mensaje usando nuestra clave PGP p煤blica (disponible pr贸ximamente).

Informaci贸n a Incluir

Para ayudarnos a resolver el problema r谩pidamente, incluye:

  • Descripci贸n: Explicaci贸n clara de la vulnerabilidad
  • Impacto: Qu茅 puede hacer un atacante con esta vulnerabilidad
  • Pasos para reproducir: Instrucciones detalladas paso a paso
  • Prueba de concepto: C贸digo, capturas de pantalla o videos (si aplica)
  • Entorno: Navegador, sistema operativo, versi贸n de la aplicaci贸n
  • Tu informaci贸n de contacto: Para que podamos comunicarnos contigo

Nuestro Proceso de Respuesta

  1. Confirmaci贸n (24-48 horas): Confirmaremos la recepci贸n de tu reporte
  2. Evaluaci贸n (3-5 d铆as): Evaluaremos la severidad y el impacto
  3. Resoluci贸n: Trabajaremos en una soluci贸n seg煤n la prioridad
    • Cr铆tico: 1-7 d铆as
    • Alto: 7-14 d铆as
    • Medio: 14-30 d铆as
    • Bajo: 30-90 d铆as
  4. Divulgaci贸n: Te notificaremos cuando sea seguro divulgar p煤blicamente

Reconocimiento

Agradecemos a los investigadores de seguridad que nos ayudan a mantener nuestros servicios seguros. Con tu permiso, te incluiremos en nuestro Hall of Fame de seguridad (pr贸ximamente).

Nota: Actualmente no ofrecemos recompensas monetarias (bug bounties), pero valoramos enormemente tu contribuci贸n a la seguridad de nuestra plataforma.

Preguntas Frecuentes

驴Puedo realizar pruebas de penetraci贸n?

S铆, siempre que sigas nuestras pautas de divulgaci贸n responsable y no afectes a otros usuarios.

驴Qu茅 pasa si encuentro una vulnerabilidad en un servicio de terceros?

Por favor, rep贸rtala directamente al proveedor del servicio. Nosotros no podemos solucionar vulnerabilidades en servicios de terceros.

驴Tomar谩n acciones legales contra m铆?

No, siempre que act煤es de buena fe y sigas nuestras pautas de divulgaci贸n responsable.

驴Tienes preguntas sobre nuestra pol铆tica de seguridad?
Cont谩ctanos en security@vibranty.co