Política de seguridad
Versión 1 · [fecha de publicación]
Pedimos a nuestros clientes que tengan una política de divulgación coordinada de vulnerabilidades. Esta es la nuestra.
Cómo reportar
Escribe a security@ferritasec.com. Cuéntanos qué has encontrado, cómo reproducirlo y qué impacto crees que tiene. Si puedes, añade capturas o una prueba de concepto. Aceptamos informes en español, catalán e inglés.
También está en /.well-known/security.txt (RFC 9116).
Qué está dentro
- Este sitio (
ferritasec.com) y nuestros dominios. - Nuestra infraestructura y herramientas internas de análisis.
Los productos de nuestros clientes no están dentro. Si has encontrado una vulnerabilidad en un dispositivo, repórtala a su fabricante. Si no sabes cómo llegar a él, escríbenos y te ayudamos a encontrar el contacto adecuado, sin revelar nada sin tu permiso.
Qué puedes esperar
| Acuse de recibo | En 3 días hábiles. |
|---|---|
| Primera valoración | En 10 días hábiles, con nuestra evaluación de gravedad. |
| Corrección | Te mantenemos informado hasta que esté resuelto. Acordamos contigo la fecha de publicación. |
| Reconocimiento | Si quieres, te citamos en esta página. No tenemos programa de recompensas. |
Puerto seguro
Si actúas de buena fe y dentro de esta política, no emprenderemos acciones legales contra ti. Te pedimos que:
- no accedas, modifiques ni borres datos que no sean tuyos más allá de lo imprescindible para demostrar el fallo;
- no hagas pruebas de denegación de servicio, ingeniería social ni ataques físicos;
- nos des un plazo razonable para corregir antes de publicar nada.