Divulgación responsable

Acuerdo de membresía    |    Política de privacidad de DriveHQ    |    Cumplimiento del RGPD    |    Política del DPF    |    Política de divulgación responsable

Última actualización: 21 de agosto 2020

En DriveHQ nos comprometemos a proteger los datos de nuestros clientes contra la divulgación no autorizada. Esta política tiene como objetivo brindar a los investigadores de seguridad directrices claras para la detección de vulnerabilidades y la notificación de las mismas. Si usted es un experto o investigador en seguridad y cree haber descubierto un problema de seguridad en nuestro sistema, le pedimos que haga todo lo posible por proteger la privacidad de nuestros usuarios y sus datos. Agradecemos su colaboración para que nos notifique el problema de forma responsable.

Nuestro compromiso contigo

Si usted se esfuerza de buena fe por cumplir con esta política, nos comprometemos a colaborar con usted para verificar y resolver cualquier vulnerabilidad potencial que nos comunique. No emprenderemos acciones legales en su contra.

Tenga en cuenta que DriveHQ no participa en ningún programa de recompensas por la detección de errores, ni ofrece premios ni compensación por identificar problemas. Sin embargo, si usted es el primero en reportar una vulnerabilidad verificable, con gusto incluiremos su nombre en nuestro Salón de la Fama, a menos que usted no lo desee.

Pautas

Mientras realiza su investigación, le solicitamos que:

  • - Si detecta algún problema de seguridad, real o potencial, en cualquiera de los sistemas en la nube o programas/aplicaciones cliente de DriveHQ, notifíquenoslo lo antes posible.
  • - Deténgase y notifíquenos de inmediato si encuentra información confidencial o información que permita identificarle personalmente.
  • - Solo consulte la información necesaria para identificar la vulnerabilidad e infórmenos directamente de ella. No comparta los datos con nadie. Utilice su propia cuenta o cree una nueva (gratuita) para realizar pruebas.
  • - Proporcione la información detallada para que podamos reproducir la vulnerabilidad.
  • - No realice ninguna acción que pueda afectar la integridad o disponibilidad de nuestros sistemas. Si detecta algún problema en nuestros sistemas que pudiera deberse a sus pruebas, deténgalas inmediatamente.
  • -No utilice ninguno de los siguientes métodos: (1) Ataques de denegación de servicio; (2) Phishing o spear phishing; (3) Ingeniería social; (4) Ataques físicos contra nuestros centros de datos o propiedades.

Informar de una vulnerabilidad

Para informar sobre un problema de seguridad o una vulnerabilidad, envíe un correo electrónico a seguridad @ DriveHQ.com, o envíe un mensaje a (https://www.drivehq.com/help/support.aspx). Por favor, incluya:

  • - Una descripción detallada del problema y del lugar donde se descubrió.
  • - El impacto potencial o la gravedad de la explotación.
  • - Los pasos para reproducir el problema u otra información que pueda demostrar el concepto.
  • - Por favor, escriba en inglés si es posible.
  • - Por favor, no comparta su informe (ni ninguna comunicación relacionada con él) con otras personas mientras trabajamos en una solución. Al enviar su informe, usted acepta tratarlo como confidencial durante al menos 60 días después de su envío.

Lo que puedes esperar de nosotros

Nos comprometemos a coordinarnos con usted de la forma más abierta y rápida posible.

  • - Le confirmaremos la recepción de su informe en un plazo de 3 días.
  • - Verificaremos la vulnerabilidad lo antes posible y nos pondremos en contacto con usted si tenemos alguna pregunta adicional.
  • - Si se verifica la vulnerabilidad, le informaremos sobre las medidas que estamos tomando durante el proceso de remediación, incluyendo un cronograma aproximado para solucionarla. Intentaremos solucionarla en 60 días. Si una vulnerabilidad en particular requiere más tiempo, nos comunicaremos con usted. Agradecemos enormemente su colaboración para mejorar la seguridad de los servicios en la nube de DriveHQ. ¡Gracias!

Salón de la Fama de los Colaboradores en Divulgación Responsable

DriveHQ agradece y desea dar las gracias a las siguientes personas o empresas que han contribuido a mejorar la seguridad de nuestros servicios en la nube.