DIVULGACIÓN RESPONSABLE
Canal de aviso para vulnerabilidades en los sistemas de Lapsor
Auditamos nuestra propia infraestructura con el mismo criterio que aplicamos a la de nuestros clientes. Si encuentras una vulnerabilidad en nuestros sistemas, escríbenos a contacto@lapsor.com.
Alcance
- lapsor.com y sus subdominios.
- Los servicios expuestos a internet que Lapsor opera bajo su propio nombre.
Reglas
- No accedas a datos de terceros. Si llegas a ellos, detén la prueba y avísanos de inmediato.
- No degrades el servicio: quedan excluidas la denegación de servicio y las pruebas de carga.
- No uses ingeniería social contra nuestro equipo ni contra nuestros proveedores.
- Acuerda con nosotros un plazo de divulgación coordinada antes de publicar el hallazgo.
Compromiso de respuesta
- Acuse de recibo en menos de 24 horas.
- Respuesta motivada sobre la aceptación o el rechazo del reporte.
- Actualizaciones periódicas del estado hasta completar la corrección.
- Reconocimiento público, a petición de quien reporta, una vez publicada la corrección.
Cómo reportar
Envía el reporte a contacto@lapsor.com con los pasos de reproducción y, si la tienes, una prueba de concepto. Si el reporte contiene datos sensibles, dilo en el primer correo y te abrimos un canal cifrado.
Solicita una propuesta con el alcance cerrado
Cuéntanos qué activos quieres auditar y respondemos en menos de 24 horas con el alcance por escrito.