POLÍTICA DE DIVULGACIÓN DE VULNERABILIDADES DE CROSSCALL
La seguridad de nuestros clientes es una de las principales prioridades de CROSSCALL. Nos impulsa en todas las etapas de diseño de nuestros productos. Incluso después de su lanzamiento al mercado, hacemos todo lo posible para ser reactivos y responder a posibles fallos de seguridad y vulnerabilidades de nuestros productos.
CROSSCALL se adhiere a los principios de divulgación responsable de vulnerabilidades y le anima a reportar de buena fe las vulnerabilidades de seguridad que haya detectado a través del formulario de reporte.
Para ayudarle en este proceso, CROSSCALL ha establecido esta política de divulgación de vulnerabilidades. CROSSCALL le informa sobre el proceso de gestión de vulnerabilidades, desde la recepción por parte de CROSSCALL hasta la publicación por CROSSCALL de las vulnerabilidades verificadas y corregidas.
Compromisos de CROSSCALL
La divulgación responsable de las vulnerabilidades de seguridad ayuda a garantizar la seguridad de los clientes.
CROSSCALL trata cada formulario recibido con atención y se compromete a remediar las posibles vulnerabilidades de seguridad en el menor tiempo posible.
- Tratar cada formulario con atención e informarle de su recepción efectiva en un plazo de 7 días naturales;
- Trabajar con el denunciante para comprender la vulnerabilidad;
- Implementar las acciones necesarias para resolver rápidamente la posible vulnerabilidad;
- Distribuir las correcciones a los consumidores en el menor tiempo posible según la vulnerabilidad tratada. Esta información le será comunicada en el marco de nuestras comunicaciones.
- Publicar las vulnerabilidades tratadas
Compromisos del declarante
- Respetar todas las leyes aplicables en el marco de sus actividades de investigación en materia de seguridad informática;
- Utilizar el formulario para reportar las vulnerabilidades potenciales de la manera más completa posible y proporcionar suficiente información para que CROSSCALL pueda reproducir la vulnerabilidad y resolverla rápidamente;
- Desde el descubrimiento de una vulnerabilidad, por favor respete la confidencialidad sobre esta falla de seguridad durante el tiempo de tratamiento para la difusión del parche en nuestros equipos, evitando especialmente cualquier violación de datos personales, la degradación de la experiencia del usuario, la perturbación de los servidores o la destrucción de cualquier dato.
- No revelar la vulnerabilidad declarada durante el período de tratamiento por CROSSCALL (duración de 90 días)
- Abstenerse de usar la vulnerabilidad declarada con fines ofensivos, comerciales o profesionales.
Se recuerda que el descubrimiento de una vulnerabilidad no puede implicar en ningún caso ningún derecho de propiedad intelectual o reclamación sobre los softwares o productos de Crosscall.
Si desea contactar a CROSSCALL para preguntas relacionadas con sus productos, información sobre soporte técnico o un problema de SAV, por favor utilice el formulario adecuado.