Política de seguridad y divulgación responsable
Nos tomamos en serio la seguridad de OGRECORDS™. Los investigadores que informen de vulnerabilidades de buena fe son bienvenidos. Esta política explica cómo informar de una vulnerabilidad y qué puedes esperar de nosotros.
Informar de una vulnerabilidad
Envía tu informe a: info@og-records.com
Por favor, describe la vulnerabilidad, las URL o los puntos finales afectados e incluye los pasos para reproducirla. Los datos de contacto legibles por máquina se encuentran en nuestro security.txt.
Alcance
Dentro del alcance:
og-records.comwww.og-records.comadmin.og-records.comapi.og-records.com
Fuera del alcance:
- Denegación de servicio (DoS/DDoS) y pruebas de carga
- Ingeniería social, phishing contra empleados o usuarios
- Acceso físico a instalaciones o hardware
- Spam o meras sugerencias de mejores prácticas sin un impacto de seguridad demostrable (por ejemplo, encabezados faltantes sin exploit)
- Servicios, plataformas o dependencias de terceros
Puerto seguro
Siempre que cumplas con esta política, consideraremos tu investigación como autorizada. No emprenderemos acciones legales contra ti y trabajaremos contigo para una solución oportuna. No utilizaremos infracciones accidentales de buena fe en tu contra.
Lo que te pedimos
- Utiliza únicamente tus propias cuentas y datos de prueba.
- No extraigas, modifiques ni elimines datos.
- No infrinjas la privacidad de terceros.
- No interrumpas ni degrades el servicio.
- Danos un tiempo razonable para la solución antes de publicar los detalles.
Lo que puedes esperar de nosotros
- Confirmación de recepción en un plazo de 3 días hábiles.
- Actualizaciones de estado durante el procesamiento.
- Solución prioritaria de vulnerabilidades críticas.
- Reconocimiento a tu elección.
Reconocimiento
Actualmente no tenemos un programa de recompensas por errores pagado. Si lo deseas, te reconoceremos públicamente como el descubridor de la vulnerabilidad una vez que se haya solucionado.