← Centro Legal y de Confianza

Política de divulgación responsable de vulnerabilidades

PhiShark apoya la investigación de seguridad de buena fe que ayuda a mejorar la seguridad de sus productos y sistemas. Esta Política explica cómo se pueden investigar e informar las vulnerabilidades de seguridad.

1. Alcance

Esta Política se aplica únicamente a los sistemas que PhiShark posee u opera y que ha incluido expresamente en su investigación de seguridad.

Los sistemas y datos de los clientes, los servicios de terceros, las cuentas de redes sociales y las instalaciones físicas quedan excluidos sin el consentimiento expreso por escrito.

2. Reglas de investigación

Durante la investigación:

  • utilizar únicamente su propia cuenta o cuentas expresamente permitidas para realizar pruebas;
  • utilizar el menor acceso y datos necesarios para ilustrar el problema;
  • dejar de realizar pruebas e informar si accede a datos personales, confidenciales o sensibles que pertenecen a otras personas;
  • no participe en denegación de servicio (DoS/DDoS), ingeniería social, phishing, malware, persistencia, escaneo automatizado de gran volumen, eliminación/alteración de datos o pruebas físicas;
  • no explotar la vulnerabilidad en usuarios o sistemas reales; y
  • Coordinar con PhiShark antes de hacer una declaración pública.

3. Informar vulnerabilidad

Envíe su informe a [email protected] con el asunto “Vulnerabilidad de seguridad”.

Si es posible, en el informe:

  • el sistema o característica afectada;
  • una descripción de la vulnerabilidad y su impacto potencial;
  • pasos para reproducirse de forma segura; y
  • capturas de pantalla o pruebas técnicas necesarias

especificar.

No envíe información confidencial como contraseñas, claves de acceso, datos personales o códigos de explotación operativos por correo electrónico normal; Solicite un canal de transmisión seguro si es necesario.

4. Garantía de buena fe

Si su investigación cumple con esta Política y es de buena fe, PhiShark no iniciará ni apoyará acciones legales en su contra basándose únicamente en esta investigación.

Esta seguridad; No cubre daños intencionales, uso indebido de datos, chantaje, acceso no autorizado a sistemas fuera de alcance u otras actividades ilegales y no es vinculante para terceros o autoridades públicas.

5. Evaluación y divulgación coordinada

PhiShark tiene como objetivo confirmar y evaluar notificaciones válidas dentro de un tiempo razonable y comunicarse con el investigador sobre novedades importantes.

La divulgación pública de la vulnerabilidad debe realizarse en coordinación con PhiShark en la medida de lo posible para proteger a los usuarios y permitir un tiempo razonable para su reparación.

Esta Política no es un programa de recompensas por errores y no crea el derecho a pago o recompensa por notificación a menos que PhiShark también se comprometa con la recompensa por escrito.

Si lo solicita el investigador y se considera apropiado, se puede hacer un reconocimiento público o nombrar las vulnerabilidades de seguridad válidas que se hayan resuelto.

Contacto

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Estambul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul MÉRSICA: 0729137429700001 Avisos de seguridad: [email protected]