Declaración de vulnerabilidad

La seguridad de nuestros clientes es una de las principales prioridades de CROSSCALL. Nos impulsa en todas las etapas de diseño de nuestros productos. Incluso después de su lanzamiento al mercado, hacemos todo lo posible para ser reactivos y responder a posibles fallos de seguridad y vulnerabilidades de nuestros productos.

CROSSCALL se adhiere a los principios de divulgación responsable de vulnerabilidades y le anima a reportar de buena fe las vulnerabilidades de seguridad que haya detectado a través del formulario de reporte.


CREAR UN INFORME

 

Compromisos de CROSSCALL

La divulgación responsable de fallos de seguridad ayuda a garantizar la seguridad de los clientes.
CROSSCALL trata cada formulario recibido con atención y se compromete a remediar las posibles fallas de seguridad en el menor tiempo posible.

  • Tratar cada formulario con atención e informarle de su recepción efectiva en un plazo de 7 días naturales;
  • Trabajar con el denunciante para comprender la vulnerabilidad;
  • Implementar las acciones necesarias para resolver rápidamente la vulnerabilidad potencial;
  • Distribuir las correcciones a los consumidores en el menor tiempo posible según la vulnerabilidad tratada. Esta información se le transmitirá en el marco de nuestras comunicaciones;
  • Publicar las vulnerabilidades tratadas.

 

Compromisos del denunciante

  • Respetar todas las leyes aplicables en el marco de sus actividades de investigación en materia de seguridad informática;
  • Utilizar el formulario para reportar las vulnerabilidades potenciales de la manera más completa posible y proporcionar suficiente información para que CROSSCALL pueda reproducir la vulnerabilidad y resolverla rápidamente;
  • Desde el descubrimiento de una vulnerabilidad, por favor respete la confidencialidad sobre esta falla de seguridad durante el tiempo que dure el tratamiento y la difusión de la corrección en nuestros dispositivos, especialmente para evitar cualquier violación de datos personales, perturbación de servidores internos o externos y la destrucción de datos o bienes físicos;
  • No utilizar las vulnerabilidades con fines comerciales o profesionales y, en general, no aprovecharse de la vulnerabilidad descubierta.

Se recuerda que el descubrimiento de una vulnerabilidad no implica en ningún caso ningún derecho de propiedad intelectual ni reclamación sobre los software o productos de CROSSCALL.

Si desea contactar con CROSSCALL para preguntas sobre sus productos, información sobre soporte técnico o un problema de servicio postventa, por favor utilice el formulario adecuado.