Saltar al contenido

DIVULGACIÓN RESPONSABLE

Canal de aviso para vulnerabilidades en los sistemas de Lapsor

Auditamos nuestra propia infraestructura con el mismo criterio que aplicamos a la de nuestros clientes. Si encuentras una vulnerabilidad en nuestros sistemas, escríbenos a contacto@lapsor.com.

Alcance

  • lapsor.com y sus subdominios.
  • Los servicios expuestos a internet que Lapsor opera bajo su propio nombre.

Reglas

  • No accedas a datos de terceros. Si llegas a ellos, detén la prueba y avísanos de inmediato.
  • No degrades el servicio: quedan excluidas la denegación de servicio y las pruebas de carga.
  • No uses ingeniería social contra nuestro equipo ni contra nuestros proveedores.
  • Acuerda con nosotros un plazo de divulgación coordinada antes de publicar el hallazgo.

Compromiso de respuesta

  • Acuse de recibo en menos de 24 horas.
  • Respuesta motivada sobre la aceptación o el rechazo del reporte.
  • Actualizaciones periódicas del estado hasta completar la corrección.
  • Reconocimiento público, a petición de quien reporta, una vez publicada la corrección.

Cómo reportar

Envía el reporte a contacto@lapsor.com con los pasos de reproducción y, si la tienes, una prueba de concepto. Si el reporte contiene datos sensibles, dilo en el primer correo y te abrimos un canal cifrado.

Solicita una propuesta con el alcance cerrado

Cuéntanos qué activos quieres auditar y respondemos en menos de 24 horas con el alcance por escrito.

Solicitar auditoríaLlamar