Política de Divulgación de Vulnerabilidades
Última actualización: 18 de agosto de 2026
Metalcam está comprometida con la seguridad de sus productos y servicios digitales. Esta política describe cómo investigadores y usuarios pueden reportar vulnerabilidades y cómo gestionamos esos reportes.
1. Alcance
Esta política aplica a los activos digitales y servicios operados por Metalcam y su ecosistema web.
- Aplicaciones y servicios web en dominios gestionados por Metalcam.
- Integraciones y componentes propios publicados por Metalcam.
- Sistemas y procesos relacionados con el soporte digital al cliente.
2. Fuera de alcance
- Servicios de terceros fuera del control operativo de Metalcam.
- Ataques de ingeniería social contra personal o usuarios.
- Denegación de servicio (DoS / DDoS).
- Reportes automáticos sin evidencia reproducible.
3. Reglas para investigadores
- No interrumpir la disponibilidad de los servicios.
- No acceder, modificar o eliminar datos de terceros.
- No divulgar públicamente una vulnerabilidad antes de la coordinación con Metalcam.
- Enviar información clara para facilitar la reproducción y validación.
4. Información recomendada en el reporte
- Tipo de vulnerabilidad.
- URL o activo afectado.
- Descripción técnica y pasos de reproducción.
- Impacto estimado y severidad.
- Pruebas disponibles (capturas, logs, PoC no destructiva).
5. Proceso de respuesta
- Acuse de recibo inicial del reporte.
- Validación técnica interna.
- Priorización según impacto y riesgo.
- Remediación y cierre coordinado.

