Skip to content

Winglark

Centro de Confianza y Seguridad

Informar de una vulnerabilidad.

Agradecemos los informes de investigadores y clientes que encuentren un punto débil en Winglark. Le rogamos que nos lo comunique primero de forma privada, para que podamos corregirlo antes de que nadie más pueda aprovecharlo.

Qué incluir

  • Qué ha encontrado y dónde (la página o dirección afectada).
  • Los pasos para reproducirlo y lo que podría conseguir un atacante.
  • Las cuentas o datos de prueba que haya utilizado.
  • Cómo podemos contactar con usted para preguntas de seguimiento.

Cómo realizar pruebas de forma responsable

  • Realice pruebas solo con cuentas y datos que sean suyos o que tenga permiso para usar.
  • No acceda a datos de otras personas ni los modifique o elimine; deténgase en cuanto llegue a datos que no sean suyos.
  • No degrade el servicio: nada de pruebas de denegación de servicio, de carga ni de spam.
  • No utilice ingeniería social ni ataques físicos contra nuestro equipo o nuestros clientes.
  • Concédanos un plazo razonable para corregir el problema antes de hacerlo público.

Normalmente fuera del alcance

  • Informes generados solo por escáneres automáticos, sin un impacto demostrado.
  • Ausencia de cabeceras o ajustes recomendados sin un ataque práctico.
  • Problemas en servicios de terceros que no controlamos.

Después de su informe

Cada informe lo leen las personas que construyen Winglark. Le confirmaremos que lo hemos recibido, lo investigaremos y le mantendremos informado mientras trabajamos en una corrección.

Volver al Centro de Confianza y Seguridad

Divulgación responsable · Winglark