Seguridad y divulgación responsable
Esta es una traducción. Si difiere de la versión en inglés, prevalece la versión en inglés.
1. Cómo informar de una vulnerabilidad
Si crees que has encontrado un problema de seguridad en TransferNode, escribe a con «Security» en el asunto, una descripción del problema, los pasos para reproducirlo y su posible impacto. Confirmaremos la recepción y te mantendremos informado mientras lo solucionamos.
2. Por favor, haz esto
- Usa tus propios envíos de prueba: Haz pruebas solo con envíos y cuentas que hayas creado tú.
- Danos tiempo: Concédenos un plazo razonable para solucionar el problema antes de contárselo a nadie más.
3. Por favor, no hagas esto
- Acceder a archivos de otras personas: No abras, descargues, modifiques ni elimines archivos o datos que no sean tuyos, y no intentes adivinar ni enumerar enlaces para compartir.
- Interrumpir el servicio: No realices ataques de denegación de servicio, spam ni escaneos automáticos que sobrecarguen el servicio.
- Usar ingeniería social: No hagas phishing, ni engañes o presiones a nuestro equipo o a los usuarios.
4. Puerto seguro
Si sigues esta política de buena fe, no emprenderemos acciones legales contra ti por tu investigación. Actualmente no tenemos un programa de recompensas por errores, pero estaremos encantados de agradecer públicamente a los investigadores que lo deseen.