Ayúdenos a mantener nuestros servicios seguros. Reporte vulnerabilidades de forma responsable, dénos tiempo para resolverlas y reciba reconocimiento por su contribución.
Enviar un reporte
La seguridad es una responsabilidad compartida. Valoramos a los investigadores y usuarios que nos alertan sobre vulnerabilidades para que podamos corregirlas antes de que sean explotadas.
Envíe su reporte a security@econnect.eu en cuanto encuentre algo; no comparta nada públicamente antes de que lo hayamos resuelto.
Confirmamos su reporte en un plazo de 5 días hábiles y aspiramos a una solución en 90 días.
No realice pruebas de denegación de servicio, ingeniería social ni utilice herramientas automatizadas que interrumpan el servicio.
Mencionamos a los investigadores en nuestro hall of fame, a menos que prefiera permanecer en el anonimato.
La divulgación responsable funciona mejor cuando ambas partes siguen unas reglas básicas.
Las vulnerabilidades en servicios de terceros que no gestionamos, la ingeniería social, los ataques físicos y la denegación de servicio quedan fuera del alcance.
No tenemos un programa de bug bounty fijo, pero reconocemos a los investigadores y ofrecemos una recompensa apropiada para los hallazgos de alto impacto.
Puede solicitar nuestra clave PGP a través de security@econnect.eu para enviar reportes sensibles de forma cifrada.
Envíe su reporte a security@econnect.eu. Confirmamos en un plazo de 5 días hábiles.
Enviar un reporte
Otras preguntas