Seguridad
Informar de una vulnerabilidad
Si encuentras una vulnerabilidad de seguridad en optes3.com, la app OPTES o su API, avísanos antes que a nadie. Agradecemos a quien informa con responsabilidad.
Qué necesitamos en tu mensaje
El enlace o componente afectado, los pasos para reproducirlo, el impacto que esperas y cualquier captura o petición que lo muestre. Empieza el asunto con la palabra «Vulnerability».
A qué nos comprometemos
Confirmamos que recibimos tu mensaje, intentamos responder en cinco días hábiles y te avisamos cuando lo que informaste esté corregido. No perseguimos a quien siga de buena fe las reglas de abajo.
Reglas de prueba
No accedas a datos de otras personas ni los modifiques, no interrumpas el servicio ni lo satures de peticiones, y no uses ingeniería social ni acceso físico. Prueba solo con tu propia cuenta.
Publicación
Danos 90 días, o hasta que se corrija el fallo, antes de publicar cualquier detalle. Si quieres, te mencionaremos en nuestros agradecimientos.
El archivo security.txt ofrece el mismo contacto para las herramientas de investigación. Por ahora no tenemos un programa de recompensas publicado.