Nuestro compromiso
IMAGIX valora el trabajo de investigadores de seguridad y de quienes ayudan a proteger nuestros sistemas, productos, clientes y usuarios. Si cree haber encontrado una vulnerabilidad, infórmela responsablemente para que podamos investigarla y corregirla.
Cómo informar
Envíe el informe a security@imagix.tech e incluya:
- el sistema, URL o producto afectado;
- una descripción clara del problema y de su posible impacto;
- los pasos para reproducirlo;
- evidencias, como capturas o registros, sin datos sensibles;
- una forma segura de contacto.
No incluya datos personales, clínicos, confidenciales o de terceros salvo que sea estrictamente necesario. Cifre los detalles sensibles siempre que sea posible.
Condiciones de puerto seguro
La investigación realizada de buena fe, dentro de esta política y sin perjudicar a personas o servicios, será tratada como investigación de seguridad autorizada. Le pedimos que:
- evite violaciones de privacidad, destrucción de datos, interrupción de servicios e ingeniería social;
- utilice únicamente cuentas y datos propios o para los que tenga autorización;
- detenga las pruebas y nos avise si encuentra datos sensibles;
- conceda un plazo razonable para investigar y corregir antes de divulgar públicamente;
- cumpla la legislación aplicable.
Fuera de alcance
Quedan fuera de alcance los escaneos automatizados sin evidencia de impacto, pruebas de denegación de servicio, spam, ataques físicos, ingeniería social e informes basados únicamente en versiones desactualizadas.
Qué esperar
Buscamos confirmar la recepción en cinco días hábiles, evaluar la gravedad, mantener informado al reportante cuando sea posible y coordinar la divulgación después de la corrección. Los plazos pueden variar según la complejidad y el riesgo.
Reconocimiento
Esta política no crea un programa de recompensas ni una obligación contractual. IMAGIX podrá ofrecer reconocimiento a su discreción, y las contribuciones reconocidas quedan registradas en el Salón de la Fama.
Contacto
Para consultas sobre esta política o para informar una vulnerabilidad, escriba a security@imagix.tech.