Esta es una traducción proporcionada solo por conveniencia. La versión en inglés es la única versión legalmente vinculante. Ver la versión en inglés
Política de Divulgación de Vulnerabilidades
Last updated: May 10, 2023
Introducción
HyperGuest da la bienvenida a los comentarios de investigadores de seguridad y del público en general para ayudar a mejorar nuestra seguridad. Si crees que has descubierto una vulnerabilidad, un problema de privacidad, datos expuestos u otros problemas de seguridad en cualquiera de nuestros activos, queremos saber de ti. Esta política describe los pasos para informar sobre vulnerabilidades a nosotros, lo que esperamos, lo que puedes esperar de nosotros.
Esta es una traducción proporcionada solo por conveniencia. La versión en inglés es la única versión legalmente vinculante. Ver la versión en inglés
Sistemas en Alcance
Esta política se aplica a cualquier activo digital propiedad, operado o mantenido por HyperGuest.
Fuera de Alcance
- Activos u otro equipo no propiedad de las partes que participan en esta política.
Las vulnerabilidades descubiertas o sospechadas en sistemas fuera de alcance deben ser reportadas al proveedor correspondiente o a la autoridad aplicable.
Nuestros Compromisos
Al trabajar con nosotros, de acuerdo con esta política, puedes esperar que:
- Responderemos a su informe de manera oportuna y trabajaremos con usted para entender y validar su informe;
- Esfuércese por mantenerlo informado sobre el progreso de una vulnerabilidad a medida que se procesa;
- Trabajar para remediar las vulnerabilidades descubiertas de manera oportuna, dentro de nuestras limitaciones operativas; y
- Extiende el Puerto Seguro para tu investigación de vulnerabilidades que esté relacionada con esta política.
Nuestras Expectativas
Al participar en nuestro programa de divulgación de vulnerabilidades de buena fe, te pedimos que:
- Juegue según las reglas, incluyendo seguir esta política y cualquier otro acuerdo relevante. Si hay alguna inconsistencia entre esta política y cualquier otro término aplicable, prevalecerán los términos de esta política;
- Informe cualquier vulnerabilidad que haya descubierto de inmediato;
- Evite violar la privacidad de otros, interrumpir nuestros sistemas, destruir datos y/o dañar la experiencia del usuario;
- Utiliza solo los Canales Oficiales para discutir información sobre vulnerabilidades con nosotros;
- Proporciónenos un tiempo razonable (al menos 90 días desde el informe inicial) para resolver el problema antes de que lo divulgue públicamente;
- Realice pruebas solo en sistemas dentro del alcance y respete los sistemas y actividades que están fuera del alcance;
- Si una vulnerabilidad proporciona acceso no intencionado a datos: Limita la cantidad de datos a los que accedes al mínimo requerido para demostrar efectivamente una Prueba de Concepto; y cesa las pruebas y presenta un informe de inmediato si encuentras algún dato de usuario durante las pruebas, como Información de Identificación Personal (PII), Información de Salud Personal (PHI), datos de tarjetas de crédito o información propietaria;
- Solo debes interactuar con cuentas de prueba que poseas o con el permiso explícito del titular de la cuenta; y
- No participes en extorsión.
Canales Oficiales
Por favor, informe problemas de seguridad a través de security@hyperguest.com, proporcionando toda la información relevante. Cuantos más detalles proporciones, más fácil será para nosotros clasificar y solucionar el problema.
Programa de Recompensas
Si bien apreciamos sinceramente los esfuerzos de la comunidad de seguridad en línea, tenga en cuenta que HyperGuest nooperar un programa de recompensas por errores y no ofrece recompensas monetarias por informes de vulnerabilidad.
Puerto Seguro
Al realizar investigaciones de vulnerabilidad, de acuerdo con esta política, consideramos que esta investigación realizada bajo esta política es:
- Autorizado en relación con cualquier ley anti-hacking aplicable, y no iniciaremos ni apoyaremos acciones legales en su contra por violaciones accidentales y de buena fe de esta política;
- Autorizado en relación con cualquier ley relevante de anti-elusión, y no presentaremos una reclamación contra ti por el elusión de controles tecnológicos;
- Exento de restricciones en nuestros Términos de Servicio (TOS) y/o Política de Uso Aceptable (AUP) que interferirían con la realización de investigaciones de seguridad, y renunciamos a esas restricciones de manera limitada; y
- Lícito, útil para la seguridad general de Internet y realizado de buena fe.
Se espera que, como siempre, cumpla con todas las leyes aplicables. Si se inicia una acción legal por parte de un tercero en su contra y usted ha cumplido con esta política, tomaremos medidas para hacer saber que sus acciones se llevaron a cabo en cumplimiento con esta política.
Si en algún momento tienes preocupaciones o no estás seguro de si tu investigación de seguridad es consistente con esta política, por favor envía un informe a través de uno de nuestros Canales Oficiales antes de continuar.
Tenga en cuenta que el Safe Harbor se aplica solo a reclamaciones legales bajo el control de la organización que participa en esta política, y que la política no vincula a terceros independientes.