EspañolES
Prueba OPTES

Seguridad

Informar de una vulnerabilidad

Si encuentras una vulnerabilidad de seguridad en optes3.com, la app OPTES o su API, avísanos antes que a nadie. Agradecemos a quien informa con responsabilidad.

Qué necesitamos en tu mensaje

El enlace o componente afectado, los pasos para reproducirlo, el impacto que esperas y cualquier captura o petición que lo muestre. Empieza el asunto con la palabra «Vulnerability».

A qué nos comprometemos

Confirmamos que recibimos tu mensaje, intentamos responder en cinco días hábiles y te avisamos cuando lo que informaste esté corregido. No perseguimos a quien siga de buena fe las reglas de abajo.

Reglas de prueba

No accedas a datos de otras personas ni los modifiques, no interrumpas el servicio ni lo satures de peticiones, y no uses ingeniería social ni acceso físico. Prueba solo con tu propia cuenta.

Publicación

Danos 90 días, o hasta que se corrija el fallo, antes de publicar cualquier detalle. Si quieres, te mencionaremos en nuestros agradecimientos.

El archivo security.txt ofrece el mismo contacto para las herramientas de investigación. Por ahora no tenemos un programa de recompensas publicado.