Divulgación responsable
Para los investigadores de seguridad que saben comportarse (a diferencia de los estafadores).
Para investigadores en seguridad
Acogemos con agrado la investigación responsable en materia de seguridad. Es un alivio tratar con hackers éticos después de pasar todo el día luchando contra los de otro tipo.
Nuestro compromiso
PhishDestroy se compromete a colaborar con los investigadores de seguridad para proteger a nuestros usuarios y sistemas. Creemos en la divulgación coordinada y valoramos los esfuerzos de la comunidad de seguridad por mantener la seguridad en Internet.
Directrices para la presentación de informes
Si crees que has detectado una vulnerabilidad de seguridad en nuestros sistemas, envíanos un correo electrónico a abuse@phishdestroy.io. Indica claramente los pasos para reproducir el problema, concédenos un plazo razonable para investigarlo y no aproveches la vulnerabilidad ni accedas a datos que no te pertenezcan.
Protección jurídica
No emprenderemos acciones legales contra los investigadores de seguridad que actúen de buena fe, notifiquen las vulnerabilidades a través de los canales adecuados, no perturben nuestros servicios y sigan prácticas de divulgación responsable.
Ámbito de aplicación
Nos interesan las vulnerabilidades de nuestros sitios web, API y sistemas de tratamiento de datos. Por favor, no notifiques problemas relacionados con servicios de terceros (Cloudflare, GitHub, Telegram), ataques de ingeniería social ni ataques de denegación de servicio.
Reconocimiento
Creemos en reconocer el mérito a quien lo merece. Con tu permiso, reconoceremos públicamente tu contribución en nuestro «salón de la fama» de investigadores de seguridad.
Contacto
- Correo electrónico: abuse@phishdestroy.io
- Clave PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt