Divulgación responsable_
Si encuentras una vulnerabilidad de seguridad en Boty, cuéntanoslo de forma privada y te ayudamos a que se resuelva. Agradecemos la divulgación responsable.
Contacto de seguridad: security@boty.agency
Contacto
Reporta cualquier hallazgo de seguridad de forma privada a security@boty.agency. Esta dirección también figura en nuestro fichero security.txt (RFC 9116), publicado en https://boty.agency/.well-known/security.txt.
Alcance
Esta política cubre los dominios y aplicaciones de Boty Agency: boty.agency y sus subdominios de producto.
Qué hacer
Danos detalle suficiente para reproducir el fallo. Concédenos un plazo razonable para corregirlo antes de divulgarlo públicamente.
Qué no hacer
No accedas a datos que no sean tuyos, no degrades el servicio (sin ataques de denegación de servicio), no uses ingeniería social contra nuestro equipo ni nuestros clientes, y no pruebes contra datos reales de terceros.
Puerto seguro (safe harbor)
La investigación de buena fe que respete esta política no será objeto de acciones legales por nuestra parte.
Respuesta
Confirmamos la recepción de tu informe y te mantenemos al tanto del estado de la corrección.
Reconocimiento
Con tu permiso, te incluimos en nuestro salón de la fama. Los bugs de seguridad críticos y verificados pueden recibir una recompensa, evaluada caso por caso.