La seguridad es una prioridad absoluta en PX. Valoramos la contribución de los investigadores de seguridad y de la comunidad en general para ayudarnos a mantener un entorno seguro y confiable.
Notificación de vulnerabilidades
Si cree haber descubierto una posible vulnerabilidad de seguridad en nuestro sitio web, producto o servicios, le animamos a que nos lo comunique de forma responsable enviando un correo electrónico a security@px.com
Por favor, incluya:
Descripción del problema
Dominio o punto de conexión (endpoint) afectado
Pasos para reproducirlo
Capturas de pantalla relevantes
Nuestro compromiso
Acusaremos recibo de su informe en un plazo de 3 días hábiles.
Le mantendremos informado en cuanto se resuelva el problema.
Le pedimos que nos conceda hasta 30 días hábiles para investigar y subsanar el problema antes de realizar cualquier divulgación pública.
Puerto seguro (Safe Harbor)
Agradecemos sus esfuerzos para ayudarnos a mantener seguros nuestros sistemas. Si realiza un esfuerzo de buena fe para cumplir con esta política y evita las violaciones de privacidad, la destrucción de datos o la interrupción del servicio, no iniciaremos acciones legales ni nos pondremos en contacto con las autoridades policiales en respuesta a su informe.
Alcance
Todos los sistemas de producción bajo el dominio px.com están incluidos en el alcance. Las pruebas que afecten a la disponibilidad del sistema (DoS, fuerza bruta, ingeniería social) quedan fuera del alcance.
Recompensas
Actualmente no disponemos de un programa público de recompensas por errores (bug bounty), pero reconocemos y agradecemos las divulgaciones responsables y podemos ofrecer muestras de agradecimiento a nuestra entera discreción.
Aviso legal
PX se reserva el derecho de modificar esta política o su alcance en cualquier momento y sin previo aviso.
