Seguridad

Política de Divulgación Coordinada de Vulnerabilidades

En PAQR, la seguridad y la privacidad de nuestra plataforma de datos de envases son una prioridad absoluta. Valoramos el trabajo de los investigadores de seguridad que nos ayudan a mantener un entorno seguro para todos nuestros usuarios empresariales. Si cree haber descubierto una vulnerabilidad, le invitamos a comunicárnosla siguiendo las directrices que se indican a continuación.

Cómo Reportar

Envíe sus hallazgos directamente a nuestro equipo de ingeniería de seguridad en security(at)paqr.com.
Para ayudarnos a clasificar su informe con rapidez, incluya:

  • Una descripción clara de la posible vulnerabilidad.
  • Instrucciones paso a paso (o un script de prueba de concepto) para reproducir el problema.
  • El impacto potencial en caso de ser explotada.

Reglas de Participación (Puerto Seguro)

Para proteger a nuestros clientes y nuestra infraestructura, le pedimos que respete las siguientes normas:

  • Sin alteración de datos: no intente acceder, modificar ni eliminar datos pertenecientes a otros usuarios o inquilinos.
  • Sin degradación del servicio: evite cualquier acción que merme el rendimiento de la plataforma, incluidas las pruebas de volumen o las simulaciones de Denegación de Servicio (DoS/DDoS).
  • Divulgación responsable: conceda a nuestro equipo de ingeniería un plazo razonable para investigar y remediar el problema antes de publicar cualquier detalle.

Fuera del Ámbito

Los siguientes métodos de prueba están estrictamente prohibidos y no son elegibles para nuestro programa:

  • Ingeniería social, phishing o pruebas de seguridad física dirigidas a nuestros empleados u oficinas.
  • Informes de escáneres automatizados sin validación ni prueba de concepto funcional.
  • Spam o pruebas de fuerza bruta en cuentas de usuario.

¡Gracias por ayudarnos a mantener segura la cadena de valor de los envases!