Divulgación responsable

Nos tomamos en serio la seguridad de los datos de asistentes y los pagos. Si encontraste una vulnerabilidad, así es como nos avisas.

Alcance

Esta política cubre excelenteawards.com y sus subdominios — el flujo de boletería, los paneles de asistente y admin, y nuestras APIs públicas. Las vulnerabilidades en servicios de terceros que usamos (Stripe, Resend, Cloudflare) deben reportarse directamente a esos proveedores.

Puerto seguro

No emprenderemos acciones legales contra investigadores que hagan un esfuerzo de buena fe por seguir esta política, reporten una vulnerabilidad con prontitud y eviten violaciones de privacidad, destrucción de datos o interrupción del servicio mientras investigan.

Lineamientos

  • No interrumpas ni degrades el servicio para otros usuarios.
  • No accedas, modifiques ni extraigas datos más allá de lo necesario para demostrar el problema.
  • No uses ingeniería social contra nuestro personal, asistentes o patrocinadores.
  • Reporta el problema tan pronto lo encuentres, antes de divulgarlo públicamente.
  • Danos tiempo razonable para investigar y corregir antes de cualquier divulgación pública.

Fuera de alcance

  • Ataques de denegación de servicio o volumétricos.
  • Phishing o ingeniería social contra el personal o asistentes.
  • Ataques que requieran acceso físico a un dispositivo o al recinto.
  • Vulnerabilidades en servicios de terceros que no controlamos.
  • Reportes de spam, SEO o inyección de contenido sin impacto de seguridad.

Cómo reportar

Usa el formulario a continuación. Buscamos confirmar cada reporte dentro de 3 días hábiles y te mantendremos informado mientras investigamos.