Esta política permite que investigadores de seguridad reporten vulnerabilidades de forma responsable, sin autorización para acceder, extraer, alterar o divulgar datos.
1. Objeto
Habilitar un canal de divulgación coordinada de vulnerabilidades (VDP) que proteja a usuarios, datos y sistemas.
2. Alcance autorizado
Permitido: reportar bugs de seguridad; enviar una prueba de concepto no destructiva; describir el impacto; proponer mitigación; y coordinar la divulgación responsable.
3. Prohibido
- Acceder a datos de usuarios.
- Exfiltrar información.
- Persistir en sistemas.
- Modificar datos.
- Interrumpir servicios.
- Usar malware.
- Ataques DDoS.
- Ingeniería social.
- Phishing.
- Fuerza bruta.
- Escaneo agresivo.
- Publicar antes de la autorización.
- Extorsión.
- Acceder a cuentas ajenas.
4. Canal
- Canal único (privacidad, legal, seguridad, soporte y abuso): ceo@jsadsai.com
- Responsable: José David Santamaría Corrales · Sitio: SyntheticUser.jsadsAI.com
- Asunto sugerido: «Reporte de vulnerabilidad — Synthetic User».
5. Información solicitada
Descripción; URL afectada; pasos de reproducción; impacto; evidencia mínima; fecha; contacto; y recomendación.
6. Respuesta
Synthetic User procurará acusar recibo, validar, clasificar, corregir, informar el estado razonable y reconocer la contribución si procede.