Política de divulgación de vulnerabilidades
Si encontró una posible vulnerabilidad de seguridad en un sistema público de LogiSentinel (este sitio web u otro activo que administremos directamente), queremos saberlo antes de que alguien más la aproveche.
1. Cómo reportar
Envíe un correo a contacto@logisentinel.com con:
- Una descripción clara del hallazgo y su impacto potencial.
- Pasos para reproducirlo, incluyendo la URL o el activo afectado.
- Cualquier evidencia (capturas, solicitudes) sin incluir datos de terceros.
- Un medio de contacto para dar seguimiento.
2. Qué puede esperar
Confirmamos la recepción, evaluamos el reporte y damos seguimiento por el mismo canal. Los tiempos de respuesta dependen de la complejidad del hallazgo y de la disponibilidad del equipo — no se ofrecen tiempos garantizados en esta política.
3. Alcance
Esta política cubre únicamente sistemas públicos operados directamente por LogiSentinel (por ejemplo, este sitio web). No cubre infraestructura de clientes, terceros o proveedores — esos reportes deben dirigirse al responsable correspondiente.
4. Reglas básicas para un reporte responsable
- No acceda, modifique ni elimine datos que no le pertenezcan.
- No ejecute pruebas que puedan degradar el servicio (por ejemplo, ataques de denegación de servicio).
- No divulgue públicamente el hallazgo antes de que se haya evaluado y, en su caso, corregido.
- Actúe únicamente sobre los sistemas descritos en el alcance de esta política.
Un reporte hecho de buena fe, dentro de estas reglas, no generará una acción legal por parte de LogiSentinel.
5. Reconocimiento
Esta política no incluye actualmente un programa de recompensas económicas. Con el consentimiento de quien reporta, podemos reconocer su contribución una vez resuelto el hallazgo.