1. Cómo reportar un problema de seguridad
Reporta vulnerabilidades a hello@getpreviu.com. Incluye el entorno afectado, los pasos de reproducción, el impacto y cualquier material de prueba de concepto necesario para validar el problema.
Si actúas de buena fe, evitas vulnerar la privacidad y no degradas la disponibilidad del servicio, trataremos tu investigación como autorizada bajo esta política.
2. Alcance
- Sitio web público
getpreviu.comy páginas legales públicas. - Aplicaciones móviles oficiales de Previu y los flujos compatibles de autenticación, sincronización y facturación.
3. Fuera de alcance
- Ingeniería social, phishing o pretexting.
- Ataques de denegación de servicio, de spam o contra la disponibilidad.
- Ataques físicos o ataques que requieran credenciales robadas.
- Escaneos automatizados que degraden el servicio o den acceso amplio a datos.
- Acceder a datos de usuarios, modificarlos o conservarlos más allá de lo estrictamente necesario para demostrar un problema.
4. Qué incluir
- La URL, el endpoint, la pantalla, la compilación o el flujo afectados.
- Pasos de reproducción claros y requisitos previos.
- Comportamiento esperado frente al comportamiento real.
- Impacto observado, justificación de la severidad y potencial de exposición de datos.
- Payloads, capturas de pantalla, registros o video de apoyo cuando sirvan.
5. Objetivos de respuesta
- Acuse de recibo inicial dentro de 3 días hábiles.
- Actualización del triaje dentro de 7 días hábiles cuando logramos reproducir el problema.
- Plazo de corrección según la severidad, la posibilidad de explotación y el riesgo operativo.
6. Agradecimientos
Agradecemos los reportes responsables que ayudan a mejorar la seguridad, la privacidad y la confiabilidad para los usuarios. Con el consentimiento de quien investiga, podemos reconocer aquí los reportes válidos una vez corregidos.