ShotMind

Seguridad

Informar una vulnerabilidad de seguridad

Si crees haber encontrado una vulnerabilidad en ShotMind, repórtala por correo electrónico para que podamos investigarla y corregirla de forma responsable.

Enviar informe de seguridad por correo

Qué incluir

  • La página, el endpoint de API, la versión de la app de escritorio o el archivo público afectado
  • Pasos para reproducir el problema
  • El resultado esperado y el resultado obtenido
  • El posible impacto y si podrían verse afectados datos de otros usuarios
  • El correo de tu cuenta, si el problema afecta a tu propia cuenta
  • Capturas, registros o ejemplos de solicitudes con secretos y datos personales ocultos

Límites para pruebas de buena fe

Agradecemos los informes cuidadosos, pero las pruebas deben respetar estos límites:

  • No accedas, modifiques, elimines ni exportes datos que no sean tuyos
  • No realices ataques de denegación de servicio, spam, fuerza bruta ni pruebas automatizadas de alto volumen
  • No uses ingeniería social, phishing, ataques físicos ni ataques contra proveedores externos
  • No divulgues los detalles públicamente antes de que confirmemos la recepción del informe y tengamos un plazo razonable para responder

Plazos de respuesta

  1. 1Nuestro objetivo es confirmar la recepción de los informes de seguridad en un plazo de 3 días hábiles.
  2. 2Para problemas de alto riesgo validados, nuestro objetivo es enviar una actualización de evaluación o un plan de mitigación en un plazo de 7 días hábiles.
  3. 3Atendemos primero los problemas críticos que puedan exponer datos de usuarios, el estado de pagos, el acceso a cuentas o credenciales de producción.