Política de Divulgación Responsable de Vulnerabilidades
En Veritran estamos comprometidos con la seguridad de nuestros productos, servicios y la información de nuestros clientes.
Si considera que ha identificado una posible vulnerabilidad de seguridad en alguno de nuestros productos, plataformas o servicios, le agradecemos que nos la reporte de manera responsable para que podamos analizarla y, de ser necesario, tomar las acciones correspondientes.
¿Qué información debe incluir el reporte?
Para facilitar el análisis, incluya la siguiente información:
- Descripción de la vulnerabilidad.
- Producto, servicio o URL afectada.
- Pasos para reproducir el hallazgo.
- Evidencia disponible (capturas de pantalla, registros o prueba de concepto, si aplica).
- Impacto identificado.
- Información de contacto para ampliar detalles, si es necesario.
¿Cómo reportar una vulnerabilidad?
Los reportes deberán enviarse al siguiente correo electrónico:
Alcance
Esta política aplica para los productos, aplicaciones, plataformas y servicios administrados por Veritran.
Nuestro compromiso
Al recibir un reporte de vulnerabilidad, Veritran se compromete a:
- Confirmar la recepción del reporte.
- Analizar la información suministrada.
- Gestionar la vulnerabilidad conforme a sus procesos internos.
- Mantener la confidencialidad de la información compartida durante el proceso.
Agradecemos su colaboración para fortalecer continuamente la seguridad de nuestros productos y servicios.
Nota: Esta política no constituye un programa de recompensas (Bug Bounty). Veritran agradece los reportes realizados de buena fe y gestionará cada caso conforme a sus procesos internos de gestión de vulnerabilidades.