Política de divulgación de vulnerabilidades
Cómo informar de una vulnerabilidad de seguridad en un producto de Dazr y qué puedes esperar de nosotros. Última actualización: 6 de octubre de 2026.
Notificar una vulnerabilidad
Si encuentras una vulnerabilidad de seguridad en alguno de nuestros servicios, notifícala a security@dazr.eu. Describe lo que has encontrado y los pasos para reproducirlo, e indica la dirección o la versión de la app afectada.
- Alcance. Los sitios y servicios de Dazr en dazr.eu y sus subdominios, sus API, Dazr Browser y las apps de Dazr Suite.
- Fuera del alcance. Los servicios gestionados por nuestros proveedores, que tienen sus propios programas; los informes sobre buenas prácticas ausentes sin una forma de explotarlas; y los resultados de escáneres sin un impacto demostrado.
- Pruebas con cuidado. Usa tus propias cuentas y datos de prueba, accede a datos de otras personas solo lo necesario para demostrar el problema y mantén el servicio funcionando para todos: sin pruebas de denegación de servicio, spam ni ingeniería social.
- Puerto seguro. Si actúas de buena fe y sigues esta política, consideramos tu investigación autorizada y no emprenderemos acciones legales contra ti. Danos un plazo razonable para resolver el problema antes de publicar los detalles.
- Nuestra respuesta. Confirmamos la recepción de tu notificación en un plazo de 5 días laborables y te mantenemos al tanto hasta que el problema esté resuelto.
- Publicación. Una vez corregido el problema, acordamos contigo cuándo pueden publicarse los detalles y, si lo deseas, mencionamos tu nombre. No tenemos un programa de recompensas por errores.
Nuestro contacto de seguridad también se publica en security.txt (RFC 9116).