Divulgación Responsable de Vulnerabilidades
Last updated: Agosto 2026
1. Nuestro compromiso
En DITAP tomamos en serio la seguridad de nuestro sitio, nuestros productos y la infraestructura que operamos para nuestros clientes. Si encontraste una vulnerabilidad de seguridad, queremos saberlo antes que nadie más — y valoramos el trabajo de quien nos lo hace saber de buena fe.
Esta página describe cómo reportarnos un hallazgo, qué está dentro y fuera de alcance, y qué podés esperar de nosotros a cambio.
2. Cómo reportar
Escribí a [email protected] con el asunto "[SECURITY] descripción breve". No usamos un formulario público ni un bug bounty pago por el momento — es un canal directo a nuestro equipo técnico.
Incluí, en la medida de lo posible:
No publiques el hallazgo públicamente (redes sociales, foros, listas de correo) antes de coordinar con nosotros un plazo de divulgación.
3. Alcance
Dentro de alcance:
Fuera de alcance:
4. Safe harbor para investigadores de buena fe
Si tu investigación se realiza de buena fe, dentro del alcance definido arriba, y sin acceder, modificar o exfiltrar datos más allá de lo estrictamente necesario para demostrar la vulnerabilidad:
Este safe harbor no cubre pruebas que violen la ley aplicable, que accedan a datos de terceros más allá de lo necesario para la prueba de concepto, o que se realicen contra sistemas fuera del alcance definido en la Sección 3.
5. Qué podés esperar de nosotros
| Etapa | Plazo de referencia |
|---|---|
| Confirmación de recepción de tu reporte | 3 días hábiles |
| Evaluación inicial de severidad e impacto | 10 días hábiles |
| Actualización de estado (mientras se resuelve) | Cada 15 días hábiles como máximo |
| Remediación de hallazgos críticos | Prioridad inmediata, sin plazo fijo público por razones de seguridad operativa |
No ofrecemos actualmente una recompensa económica (bug bounty) por reportes. Si el hallazgo es válido y accionable, con gusto te acreditamos públicamente (con tu consentimiento) una vez resuelto.
6. Contacto
Email: [email protected] (asunto "[SECURITY] ...")
Teléfono / WhatsApp: +39 345 243 5103
Política publicada en: https://www.ditap.io/es/security/disclosure
Referenciada desde: /.well-known/security.txt, conforme a RFC 9116.