Recurso gráfico

Política de Seguridad

Política de Divulgación de Vulnerabilidades

Última actualización: 18 de agosto de 2026

Metalcam está comprometida con la seguridad de sus productos y servicios digitales. Esta política describe cómo investigadores y usuarios pueden reportar vulnerabilidades y cómo gestionamos esos reportes.

1. Alcance

Esta política aplica a los activos digitales y servicios operados por Metalcam y su ecosistema web.

  • Aplicaciones y servicios web en dominios gestionados por Metalcam.
  • Integraciones y componentes propios publicados por Metalcam.
  • Sistemas y procesos relacionados con el soporte digital al cliente.

2. Fuera de alcance

  • Servicios de terceros fuera del control operativo de Metalcam.
  • Ataques de ingeniería social contra personal o usuarios.
  • Denegación de servicio (DoS / DDoS).
  • Reportes automáticos sin evidencia reproducible.

3. Reglas para investigadores

  • No interrumpir la disponibilidad de los servicios.
  • No acceder, modificar o eliminar datos de terceros.
  • No divulgar públicamente una vulnerabilidad antes de la coordinación con Metalcam.
  • Enviar información clara para facilitar la reproducción y validación.

4. Información recomendada en el reporte

  • Tipo de vulnerabilidad.
  • URL o activo afectado.
  • Descripción técnica y pasos de reproducción.
  • Impacto estimado y severidad.
  • Pruebas disponibles (capturas, logs, PoC no destructiva).

5. Proceso de respuesta

  • Acuse de recibo inicial del reporte.
  • Validación técnica interna.
  • Priorización según impacto y riesgo.
  • Remediación y cierre coordinado.