security
Divulgación responsable

Ayúdenos a mantener nuestros servicios seguros. Reporte vulnerabilidades de forma responsable, dénos tiempo para resolverlas y reciba reconocimiento por su contribución.

Enviar un reporte

enfoque
Nuestro enfoque

La seguridad es una responsabilidad compartida. Valoramos a los investigadores y usuarios que nos alertan sobre vulnerabilidades para que podamos corregirlas antes de que sean explotadas.

Reporte de inmediato

Envíe su reporte a security@econnect.eu en cuanto encuentre algo; no comparta nada públicamente antes de que lo hayamos resuelto.

Dénos tiempo

Confirmamos su reporte en un plazo de 5 días hábiles y aspiramos a una solución en 90 días.

Sin daños

No realice pruebas de denegación de servicio, ingeniería social ni utilice herramientas automatizadas que interrumpan el servicio.

Reconocimiento

Mencionamos a los investigadores en nuestro hall of fame, a menos que prefiera permanecer en el anonimato.

reglas
Qué esperamos el uno del otro

La divulgación responsable funciona mejor cuando ambas partes siguen unas reglas básicas.

Preguntas frecuentes
¿Qué queda fuera del alcance?

Las vulnerabilidades en servicios de terceros que no gestionamos, la ingeniería social, los ataques físicos y la denegación de servicio quedan fuera del alcance.

¿Recibiré una recompensa?

No tenemos un programa de bug bounty fijo, pero reconocemos a los investigadores y ofrecemos una recompensa apropiada para los hallazgos de alto impacto.

¿Cómo cifro mi reporte?

Puede solicitar nuestra clave PGP a través de security@econnect.eu para enviar reportes sensibles de forma cifrada.

¿Ha encontrado algo?

Envíe su reporte a security@econnect.eu. Confirmamos en un plazo de 5 días hábiles.

Enviar un reporte

Otras preguntas