Aviso de seguridad

Respuesta ante vulnerabilidades

La protección frente a problemas de seguridad es una de nuestras principales prioridades, y animamos a cualquier persona con experiencia en seguridad a informar de posibles vulnerabilidades para ayudarnos a mejorar la seguridad de nuestros productos y servicios.

Proceso de respuesta y divulgación de vulnerabilidades

  1. Recibir: supervisar y asignar rápidamente las vulnerabilidades recibidas.
  2. Verificar: verificar la vulnerabilidad y confirmar su explotabilidad e impacto.
  3. Desarrollar una solución: proporcionar soluciones eficaces o medidas de mitigación del riesgo.
  4. Confirmar el alcance: investigar y confirmar el alcance de los productos afectados.
  5. Publicar el aviso de seguridad: revisar y publicar el aviso de seguridad (SA) de la vulnerabilidad.

Informar de vulnerabilidades

Informe de cualquier vulnerabilidad de seguridad por correo electrónico a: marketing@botslab.com

Nota importante

Aunque fomentamos la investigación de posibles vulneraciones de seguridad, no toleramos ninguna actividad que pueda interferir con usuarios legítimos o infringir la normativa aplicable. Las siguientes actividades están prohibidas:

  • Modificación o destrucción de datos
  • Interrupción o degradación del servicio, como un ataque DoS
  • Divulgación de información personal, confidencial o financiera

Tiempo de respuesta

Responderemos en un plazo de 3 días laborables a cualquier vulnerabilidad que nos envíe. (El tiempo de respuesta real puede variar según el nivel de riesgo y la complejidad).

Instrucciones para la divulgación de vulnerabilidades

Cuando una entidad externa descubra o sospeche de una posible vulnerabilidad, pero aún no la hayamos confirmado por completo, divulgaremos por correo electrónico la información básica y el estado de la investigación.

Los detalles de la vulnerabilidad permanecerán confidenciales hasta que Botslab publique el aviso de seguridad oficial.

Una vez confirmada y corregida la vulnerabilidad, se publicarán el firmware actualizado y un registro de cambios.

Política de soporte del producto

Nos esforzamos por proporcionar actualizaciones de seguridad continuas, incluidos parches, correcciones de vulnerabilidades y mejoras.

Las actualizaciones de seguridad se mantienen generalmente durante al menos dos años desde el lanzamiento del producto, sujetas a los plazos específicos de cada producto.

Publicaremos y actualizaremos periódicamente en esta página la información de seguridad de los productos Botslab.

Ilustración de soporte del producto

Registro de reparación de vulnerabilidades

Ilustración del registro de reparación de vulnerabilidades