Divulgación responsable
Nos tomamos en serio la seguridad de los datos de asistentes y los pagos. Si encontraste una vulnerabilidad, así es como nos avisas.
Alcance
Esta política cubre excelenteawards.com y sus subdominios — el flujo de boletería, los paneles de asistente y admin, y nuestras APIs públicas. Las vulnerabilidades en servicios de terceros que usamos (Stripe, Resend, Cloudflare) deben reportarse directamente a esos proveedores.
Puerto seguro
No emprenderemos acciones legales contra investigadores que hagan un esfuerzo de buena fe por seguir esta política, reporten una vulnerabilidad con prontitud y eviten violaciones de privacidad, destrucción de datos o interrupción del servicio mientras investigan.
Lineamientos
- No interrumpas ni degrades el servicio para otros usuarios.
- No accedas, modifiques ni extraigas datos más allá de lo necesario para demostrar el problema.
- No uses ingeniería social contra nuestro personal, asistentes o patrocinadores.
- Reporta el problema tan pronto lo encuentres, antes de divulgarlo públicamente.
- Danos tiempo razonable para investigar y corregir antes de cualquier divulgación pública.
Fuera de alcance
- Ataques de denegación de servicio o volumétricos.
- Phishing o ingeniería social contra el personal o asistentes.
- Ataques que requieran acceso físico a un dispositivo o al recinto.
- Vulnerabilidades en servicios de terceros que no controlamos.
- Reportes de spam, SEO o inyección de contenido sin impacto de seguridad.
Cómo reportar
Usa el formulario a continuación. Buscamos confirmar cada reporte dentro de 3 días hábiles y te mantendremos informado mientras investigamos.