Política de divulgación de vulnerabilidades

  

En Pointerpro , consideramos que la seguridad de nuestros sistemas es una prioridad. Pero no importa cuánto esfuerzo ponemos en la seguridad del sistema, todavía puede haber vulnerabilidades presentes.

Si descubre una vulnerabilidad, nos gustaría conocerla para poder tomar medidas para solucionarla lo antes posible. Nos gustaría pedirle que nos ayude a proteger mejor a nuestros clientes y nuestros sistemas.

Por favor, haga lo siguiente:

  • naranja bala

    Envíe sus descubrimientos por correo electrónico a security@pointerpro.com/es Cifre sus descubrimientos de forma segura para evitar que esta información crítica caiga en manos equivocadas.

  • naranja bala

    No te aproveches de la vulnerabilidad o del problema que has descubierto, por ejemplo descargando más datos de los necesarios para demostrar la vulnerabilidad o borrando o modificando los datos de otras personas.

  • naranja bala

    No revele el problema a otras personas hasta que se haya resuelto.

  • naranja bala

    No utilice ataques a la seguridad física, ingeniería social, denegación de servicio distribuida, spam o aplicaciones de terceros.

  • naranja bala

    Proporcione información suficiente para reproducir el problema, de modo que podamos resolverlo lo antes posible. Normalmente, la dirección IP o la URL del sistema afectado y una descripción de la vulnerabilidad serán suficientes, pero las vulnerabilidades complejas pueden requerir más explicaciones.

Lo que prometemos:

  • naranja bala

    Responderemos a su reporte lo antes posible con nuestra evaluación del mismo y una fecha prevista de resolución.

  • naranja bala

    Si ha seguido las instrucciones anteriores, no emprenderemos ninguna acción legal contra usted en relación con el reporte.

  • naranja bala

    Trataremos su reporte con estricta confidencialidad y no comunicaremos sus datos personales a terceros sin su permiso.

  • naranja bala

    Le mantendremos informado del progreso hacia la resolución del problema, En la información pública relativa al problema comunicado, daremos su nombre como descubridor del problema (a menos que usted desee lo contrario).

  • naranja bala

    Como muestra de nuestra gratitud por su ayuda, ofrecemos una recompensa por cada reporte de un problema de seguridad que aún no conozcamos. La cuantía de la recompensa se determinará en función de la gravedad de la filtración y de la calidad del reporte.

Nos esforzamos por resolver todos los problemas lo antes posible, y nos gustaría desempeñar un papel activo en la publicación final sobre el problema una vez resuelto.

Le informamos de que se considera inaceptable revelar vulnerabilidades al público, incluso si la vulnerabilidad se considera no crítica.