Política de Divulgación Responsable de Vulnerabilidades

Versión en español

En EMDEP TestBoards valoramos la colaboración de la comunidad de seguridad para mantener la confidencialidad, integridad y disponibilidad de nuestros sistemas y servicios.

Si detectas una posible vulnerabilidad de seguridad, te pedimos que la comuniques de forma responsable y confidencial siguiendo estas pautas:

  1. No realices pruebas que puedan afectar la disponibilidad o integridad de los sistemas (por ejemplo, ataques de denegación de servicio o acceso a datos reales).
  2. Envía un correo a [email protected] incluyendo una descripción detallada del hallazgo y los pasos para reproducirlo.
  3. No publiques la información hasta que el equipo de seguridad haya validado y corregido el problema.
  4. EMDEP se compromete a confirmar la recepción en un máximo de 5 días laborables y mantenerte informado sobre el estado de la corrección.
  5. Si procede, tu colaboración podrá ser reconocida públicamente en la página Security Thanks.

Tu ayuda es esencial para mantener un entorno más seguro para todos nuestros clientes y socios.


Responsible Vulnerability Disclosure Policy

English version

At EMDEP TestBoards, we appreciate the contributions of the security community in maintaining the confidentiality, integrity, and availability of our systems and services.

If you discover a potential security issue, please report it responsibly and confidentially by following these guidelines:

  1. Do not perform testing that may affect service availability or data integrity (e.g., denial-of-service or accessing production data).
  2. Send an email to [email protected] including a detailed description and reproduction steps.
  3. Do not disclose the issue publicly until our security team has validated and remediated it.
  4. EMDEP commits to acknowledge receipt within 5 business days and provide progress updates.
  5. Valid submissions may be publicly acknowledged on our Security Thanks page.

Thank you for helping us keep EMDEP secure.