Si ha descubierto un posible problema de seguridad en nuestros sistemas, le rogamos que siga los pasos que se indican a continuación para informarlo de forma segura y discreta. Al hacerlo, nos ayudas a proteger a nuestros usuarios, mejorar nuestros servicios y mantener la confianza en toda nuestra plataforma.
Tómese un momento para revisar las siguientes pautas antes de enviar sus hallazgos:
- Para enviar sus hallazgos por correo electrónico a responsibledisclosure@aqqo.com. Cifre sus hallazgos utilizando nuestro Clave PGP para garantizar que la información no caiga en malas manos.
- No aprovechar la vulnerabilidad más allá de lo necesario para demostrarla, como descargar más datos de los necesarios o acceder, eliminar o modificar datos de terceros.
- Abstenerse de compartir los detalles con otras personas hasta que se resuelva y borrar todos los datos confidenciales obtenidos a través de la vulnerabilidad inmediatamente después de que se solucione el problema.
- Evitar el uso de ataques de seguridad física, ingeniería social, denegación de servicio distribuida, correo no deseado o aplicaciones de terceros.
- Proporcionar detalles suficientes para replicar el problema, lo que nos permitirá abordarlo con prontitud. Por lo general, basta con la dirección IP o la URL del sistema afectado y una descripción de la vulnerabilidad, pero las vulnerabilidades más complejas pueden requerir información adicional.