Seguretat i divulgació de vulnerabilitats
Si detectes una vulnerabilitat en aquest web o en algun sistema d’iDeo, t’agrairem que ens la comuniquis en privat.
On escriure
Envia un correu a [email protected] amb l’URL afectat, com reproduir el problema i quin impacte pot tenir. Trobaràs aquest mateix contacte a /.well-known/security.txt.
Condicions
No consultis, alteris ni eliminis dades d’altres persones, no afectis la disponibilitat del servei i no difonguis la vulnerabilitat abans que estigui resolta. Queden excloses la denegació de servei, l’enginyeria social i les proves físiques.
El nostre compromís
Et confirmarem que hem rebut l’avís, l’analitzarem i t’explicarem com l’hem resolt. No disposem de programa de recompenses. Les vulnerabilitats de sistemes de clients s’han de comunicar al client corresponent.