Política de divulgación de vulnerabilidades

Política de divulgación de vulnerabilidades

Política de divulgación de vulnerabilidades

La seguridad es una prioridad absoluta en PX. Valoramos la contribución de los investigadores de seguridad y de la comunidad en general para ayudarnos a mantener un entorno seguro y confiable.

Notificación de vulnerabilidades

Si cree haber descubierto una posible vulnerabilidad de seguridad en nuestro sitio web, producto o servicios, le animamos a que nos lo comunique de forma responsable enviando un correo electrónico a security@px.com

Por favor, incluya:

  • Descripción del problema

  • Dominio o punto de conexión (endpoint) afectado

  • Pasos para reproducirlo

  • Capturas de pantalla relevantes

Nuestro compromiso

  • Acusaremos recibo de su informe en un plazo de 3 días hábiles.

  • Le mantendremos informado en cuanto se resuelva el problema.

  • Le pedimos que nos conceda hasta 30 días hábiles para investigar y subsanar el problema antes de realizar cualquier divulgación pública.

Puerto seguro (Safe Harbor)

Agradecemos sus esfuerzos para ayudarnos a mantener seguros nuestros sistemas. Si realiza un esfuerzo de buena fe para cumplir con esta política y evita las violaciones de privacidad, la destrucción de datos o la interrupción del servicio, no iniciaremos acciones legales ni nos pondremos en contacto con las autoridades policiales en respuesta a su informe.

Alcance

Todos los sistemas de producción bajo el dominio px.com están incluidos en el alcance. Las pruebas que afecten a la disponibilidad del sistema (DoS, fuerza bruta, ingeniería social) quedan fuera del alcance.

Recompensas

Actualmente no disponemos de un programa público de recompensas por errores (bug bounty), pero reconocemos y agradecemos las divulgaciones responsables y podemos ofrecer muestras de agradecimiento a nuestra entera discreción.

Aviso legal

PX se reserva el derecho de modificar esta política o su alcance en cualquier momento y sin previo aviso.