Seguridad
Última actualización: 1 de junio de 2026
Política de Divulgación Coordinada de Vulnerabilidades
En PAQR, la seguridad y la privacidad de nuestra plataforma de datos de envases son una prioridad absoluta. Valoramos el trabajo de los investigadores de seguridad que nos ayudan a mantener un entorno seguro para todos nuestros usuarios empresariales. Si cree haber descubierto una vulnerabilidad, le invitamos a comunicárnosla siguiendo las directrices que se indican a continuación.
Cómo Reportar
Envíe sus hallazgos directamente a nuestro equipo de ingeniería de seguridad en security(at)paqr.com.
Para ayudarnos a clasificar su informe con rapidez, incluya:
- Una descripción clara de la posible vulnerabilidad.
- Instrucciones paso a paso (o un script de prueba de concepto) para reproducir el problema.
- El impacto potencial en caso de ser explotada.
Reglas de Participación (Puerto Seguro)
Para proteger a nuestros clientes y nuestra infraestructura, le pedimos que respete las siguientes normas:
- Sin alteración de datos: no intente acceder, modificar ni eliminar datos pertenecientes a otros usuarios o inquilinos.
- Sin degradación del servicio: evite cualquier acción que merme el rendimiento de la plataforma, incluidas las pruebas de volumen o las simulaciones de Denegación de Servicio (DoS/DDoS).
- Divulgación responsable: conceda a nuestro equipo de ingeniería un plazo razonable para investigar y remediar el problema antes de publicar cualquier detalle.
Fuera del Ámbito
Los siguientes métodos de prueba están estrictamente prohibidos y no son elegibles para nuestro programa:
- Ingeniería social, phishing o pruebas de seguridad física dirigidas a nuestros empleados u oficinas.
- Informes de escáneres automatizados sin validación ni prueba de concepto funcional.
- Spam o pruebas de fuerza bruta en cuentas de usuario.
¡Gracias por ayudarnos a mantener segura la cadena de valor de los envases!