Saltar al contenido principal

Reportar una vulnerabilidad de seguridad

Si encontraste una vulnerabilidad en JMAX, en autoonomia.com o en cualquier servicio de AutoonomIA, repórtala de forma responsable.

Cómo reportar​

Escribe a security@autoonomia.com (o al asistente, indicando que es un tema de seguridad) con:

  • Tipo de vulnerabilidad y componente afectado.
  • Pasos para reproducirla.
  • Prueba de concepto, si la tienes.
  • Impacto que estimas.

Qué puedes esperar​

  • Acuse de recibo en máximo 3 días hábiles.
  • Seguimiento mientras corregimos y validación contigo de la corrección.
  • Divulgación coordinada y reconocimiento, si lo deseas.

Buenas prácticas​

  • No publiques los detalles hasta que la corrección esté disponible.
  • No accedas, modifiques ni borres datos de otras personas.
  • No hagas pruebas que degraden el servicio.

Quien actúe de buena fe siguiendo estas reglas no será objeto de acciones legales por parte de AutoonomIA.

También publicamos esta política en el archivo estándar /.well-known/security.txt (RFC 9116).