- Plataforma Web PrincipalAplicaciones web accesibles a través de douvery.com y sus subdominios oficiales.
- APIs y Servicios BackendEndpoints de API utilizados por nuestra plataforma para procesar transacciones, autenticación y datos de usuario.
- Aplicaciones MóvilesAplicaciones móviles oficiales de Douvery disponibles en tiendas oficiales.
- Infraestructura de PagoSistemas relacionados con el procesamiento seguro de pagos y transacciones.
Política de Divulgación Responsable
En Douvery valoramos la seguridad y privacidad de nuestros usuarios. Agradecemos la colaboración de investigadores de seguridad y usuarios que nos ayudan a mantener nuestra plataforma segura mediante la divulgación responsable de vulnerabilidades.
Alcance del Programa
Las siguientes áreas están dentro del alcance de nuestro programa de divulgación responsable:
Directrices de Investigación
Para participar en nuestro programa de divulgación responsable, solicitamos seguir estas directrices:
- No Acceso No AutorizadoNo acceder, modificar o eliminar datos que no te pertenezcan. Utiliza únicamente tus propias cuentas de prueba.
- Privacidad de UsuariosRespeta la privacidad de nuestros usuarios. No accedas, copies o reveles datos personales de otros usuarios.
- No Interrumpir ServiciosEvita realizar pruebas que puedan degradar o interrumpir nuestros servicios (ataques DoS, spam masivo, etc.).
- Divulgación ResponsableReporta las vulnerabilidades directamente a nosotros antes de divulgarlas públicamente. Danos tiempo razonable para solucionarlas.
- Documentación DetalladaProporciona información detallada sobre la vulnerabilidad incluyendo pasos para reproducirla, impacto potencial y recomendaciones de mitigación.
Fuera del Alcance
Los siguientes tipos de vulnerabilidades y comportamientos NO están cubiertos por esta política:
- Ingeniería SocialAtaques de phishing, vishing o cualquier forma de ingeniería social contra empleados o usuarios.
- Ataques FísicosAcceso físico no autorizado a oficinas, centros de datos o equipos de Douvery.
- Servicios de TercerosVulnerabilidades en servicios o aplicaciones de terceros que no controlamos directamente.
- Problemas de ConfiguraciónConfiguraciones de DNS, SSL/TLS, headers de seguridad sin un impacto real demostrable.
- Vulnerabilidades ConocidasVulnerabilidades ya reportadas por otros investigadores o que estén siendo corregidas activamente.
Proceso de Reporte
Sigue estos pasos para reportar una vulnerabilidad de seguridad:
- 1. Envía tu ReporteEnvía un correo electrónico detallado a security@douvery.com con toda la información relevante sobre la vulnerabilidad.
- 2. ConfirmaciónRecibirás una confirmación de recepción dentro de 48 horas hábiles.
- 3. Evaluación InicialNuestro equipo evaluará la vulnerabilidad y te responderá con una evaluación inicial en un plazo de 5 días hábiles.
- 4. Actualización de ProgresoTe mantendremos informado sobre el progreso de la corrección y cualquier información adicional que necesitemos.
- 5. ResoluciónUna vez corregida la vulnerabilidad, te notificaremos y coordinaremos la divulgación pública si es apropiado.
Protección Legal (Safe Harbor)
Nos comprometemos a las siguientes garantías para investigadores que actúen de buena fe:
- No Acciones LegalesNo iniciaremos acciones legales contra investigadores que cumplan con esta política y actúen de buena fe.
- Colaboración con AutoridadesNo colaboraremos con autoridades para procesar a investigadores que sigan estas directrices.
- Reconocimiento PúblicoCon tu consentimiento, podemos reconocer públicamente tu contribución en nuestro Hall of Fame de seguridad.
- Comunicación TransparenteMantendremos una comunicación abierta y transparente durante todo el proceso de divulgación.
Preguntas Frecuentes
Información de Contacto
Para reportar vulnerabilidades de seguridad, contacta a nuestro equipo de seguridad:
Email de Seguridad: security@douvery.com
Clave PGP: Disponible bajo solicitud para comunicaciones cifradas