La seguridad de los sistemas, datos y servicios es una prioridad. Agradecemos las comunicaciones realizadas de buena fe que permitan verificar y corregir un problema sin perjudicar a usuarios, clientes o terceros.
ResponsableServoweb Ingeniería Informática, S.L.
Correo de contactoit@servoweb.es
Teléfono666 651 358
Ámbito inicialserboweb.es y activos expresamente gestionados por Serboweb
Cómo comunicar una posible vulnerabilidad
Envía una descripción clara que permita reproducir y evaluar el hallazgo. No incluyas datos personales, credenciales ni información de terceros salvo que sea imprescindible y esté protegida.
- Activo, dominio, URL o función afectada.
- Descripción del comportamiento observado y del impacto potencial.
- Pasos mínimos para reproducirlo, con capturas o registros no sensibles cuando ayuden.
- Fecha y hora aproximada de la comprobación.
- Datos de contacto para poder solicitar aclaraciones.
Actuaciones de buena fe
La comunicación responsable debe limitarse a las comprobaciones mínimas necesarias para confirmar el problema. Debe detenerse inmediatamente si existe riesgo de acceso a datos, degradación del servicio o afectación a terceros.
- No acceder, descargar, alterar ni divulgar datos que no te pertenezcan.
- No realizar denegaciones de servicio, fuerza bruta, ingeniería social, spam o pruebas físicas.
- No instalar persistencia, malware, puertas traseras ni herramientas de control.
- No explotar la vulnerabilidad más allá de la evidencia mínima necesaria.
- No hacer pública la información antes de que exista una coordinación y un plazo razonable de corrección.
Activos y pruebas fuera de ámbito
No se autoriza la realización de pruebas sobre sistemas de clientes, proveedores, plataformas externas, correos, teléfonos, redes sociales o dominios que no sean propiedad de Serboweb, aunque aparezcan mencionados en el sitio.
Tampoco se autoriza el acceso a áreas de administración, cuentas o servicios mediante credenciales obtenidas sin permiso. Esta política no constituye una autorización general para realizar pruebas de penetración.
Gestión de la comunicación
Revisaremos la información y podremos solicitar detalles adicionales. La prioridad y el plazo de resolución dependerán del impacto, la reproducibilidad, la complejidad y las dependencias afectadas.
No se ofrece un programa de recompensas económicas salvo acuerdo previo y escrito. Cuando sea apropiado, podremos reconocer la colaboración, siempre con el consentimiento de la persona que comunica el hallazgo.
Incidencias de clientes
Los clientes con una incidencia operativa, acceso no autorizado, malware, caída de servicio o posible exposición de datos deben utilizar también los canales de soporte acordados y facilitar la información disponible sin manipular evidencias.