🔒 Política de Seguridad

Divulgación Responsable de Vulnerabilidades

En Ropavejero Retro, tomamos la seguridad muy en serio. Si has encontrado una vulnerabilidad de seguridad en nuestro sitio web, te agradecemos que nos la reportes de manera responsable.

Contacto de Seguridad

Email: [email protected]

Asunto: [SEGURIDAD] Reporte de Vulnerabilidad

Respuesta esperada: 48-72 horas

Proceso de Reporte

  1. Descripción detallada: Explica la vulnerabilidad encontrada
  2. Pasos para reproducir: Incluye instrucciones paso a paso
  3. Impacto potencial: Describe el riesgo asociado
  4. Evidencia: Screenshots o videos si es necesario
  5. Información de contacto: Para poder comunicarnos contigo

Alcance

Esta política cubre:

  • ropavejeroretro.cl y todos sus subdominios
  • Aplicaciones web y móviles oficiales
  • APIs públicas

Restricciones

Por favor, NO hagas lo siguiente:

  • Acceder a datos que no te pertenecen
  • Realizar ataques de denegación de servicio
  • Comprometer la privacidad de otros usuarios
  • Divulgar públicamente la vulnerabilidad antes de que sea corregida

Reconocimientos

Los investigadores que reporten vulnerabilidades válidas serán reconocidos en nuestra página de agradecimientos (con su consentimiento).

Tipos de Vulnerabilidades

Estamos especialmente interesados en:

Cross-Site Scripting (XSS) Inyección SQL CSRF Vulnerabilidades de autenticación Exposición de datos sensibles Configuraciones incorrectas
Volver al sitio principal