Divulgación Responsable de Vulnerabilidades
Cómo informar una vulnerabilidad sospechada en sistemas propios de PhiShark.
- Versión
- 1.0-draft
- Fecha de vigencia
- Al publicarse tras la aprobación jurídica
- Última actualización
- 25 de julio de 2026
- Resumen de cambios
- Primer borrador consolidado para el sitio, la plataforma, la API y las integraciones cliente.
1. Alcance
Cubre servicios públicos propios expresamente identificados. Sistemas de clientes, terceros, datos de producción, redes sociales y sedes físicas quedan fuera sin autorización escrita.
2. Reglas de investigación
- Use solo sus cuentas/datos y deténgase al encontrar datos ajenos.
- No DoS, ingeniería social, phishing, malware, persistencia, escaneo masivo, pruebas destructivas o físicas.
- Acceso mínimo para probar; no altere, descargue, conserve ni revele lo innecesario.
- No publique antes de dar oportunidad razonable de investigar y remediar.
3. Informe
Envíe descripción, activo, pasos, impacto y prueba segura a [email protected] con asunto «Security Vulnerability». No envíe credenciales activas, datos personales ni exploit; solicite canal seguro.
4. Protección de buena fe
Si la investigación es de buena fe y cumple la política, PhiShark no emprenderá acciones solo por ella y aclarará dudas. No autoriza infringir ley/derechos ni vincula a terceros o autoridades.
5. Respuesta y reconocimiento
Intentamos confirmar, clasificar y comunicar avances, sin prometer plazo o recompensa salvo acuerdo escrito. Duplicados, spam, teoría pura, self-XSS o hallazgos automáticos menores pueden cerrarse sin premio.
Datos de la empresa
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ
Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul
Oficina / número fiscal: Kartal V.D. – 729 137 4297
MERSİS: 0729137429700001
La información telefónica se añadirá lo antes posible.
Contacto: [email protected] · [email protected] · [email protected]
Versiones anteriores
No existe una versión pública anterior archivada para este borrador.