/legal/security-and-vulnerability-disclosure

Esta política se aplica a los servicios operados por Jivaro que se vinculan a ella. Una política de producto, tienda, servicio o emprendimiento controla cuándo aborda el mismo tema de manera más específica.

Sistemas en alcance

Los sitios web públicos, las funciones de páginas, los formularios, los controladores de redireccionamiento, los archivos descargables y las aplicaciones de navegador operadas por Jivaro están dentro del alcance a menos que una página indique lo contrario. Los sistemas de pago de terceros, los proveedores de la nube, los dominios de riesgo operados por otra entidad legal, las redes de publicidad, las cuentas sociales y la infraestructura no relacionada no son objetivos autorizados según esta política.

Reglas de prueba de buena fe

Esta política no autoriza violaciones de leyes, contratos, derechos de privacidad o términos de sistemas de terceros.

  • Utilice las pruebas mínimas necesarias para demostrar el problema.
  • Utilice cuentas y datos de su propiedad o que tenga permiso explícito para realizar pruebas.
  • Deténgase inmediatamente si se puede acceder a datos personales, confidenciales, de pago, de autenticación u otros datos no públicos.
  • No realice pruebas de denegación de servicio, acciones destructivas, persistencia, implementación de malware, ataques de credenciales, ingeniería social, spam, intrusión física o escaneo automatizado amplio que degrade el servicio.
  • No descargue, copie, altere, conserve ni divulgue datos más allá de lo necesario para documentar el hallazgo.

Que incluir

Envíe el URL o activo afectado, los requisitos previos, los pasos de reproducción segura, el comportamiento observado y esperado, el impacto potencial y cualquier prueba mínima necesaria para comprender el problema. Elimine secretos y datos personales de capturas de pantalla o muestras.

Jivaro puede hacer preguntas de seguimiento, confirmar la recepción, reproducir el problema, priorizar una reparación y coordinar un cronograma de divulgación razonable. La presentación no crea un empleo, contratista o relación confidencial.

Intención de puerto seguro y recompensas

Cuando la investigación se realiza de buena fe y se mantiene dentro de esta política, la intención de Jivaro es tratarla como una investigación de seguridad autorizada y no emprender acciones simplemente para eludir un control técnico para demostrar el problema informado. Jivaro no puede vincular a terceros ni a las autoridades encargadas de hacer cumplir la ley y puede actuar cuando la conducta sea dañina, engañosa, ilegal o esté fuera de la política.

No existe ninguna recompensa permanente por errores, promesa de pago, garantía de crédito público ni recompensa a menos que Jivaro lo acepte por escrito antes del trabajo. No divulgue públicamente una vulnerabilidad no resuelta antes de que Jivaro haya tenido una oportunidad razonable de investigar y reducir el riesgo.

Contacto y actualizaciones

Las preguntas sobre esta política pueden enviarse a través del formulario de contacto oficial . Los informes de seguridad y las correcciones deben utilizar sus categorías dedicadas. Jivaro puede actualizar esta política de forma prospectiva cuando las operaciones, las leyes o los servicios cambien; las fechas de vigencia y revisión identifican la versión publicada.