En ARQ nos tomamos muy en serio la seguridad de nuestros productos y de los datos de nuestros clientes, y agradecemos a la comunidad de investigadores de seguridad por ayudarnos a mantenerlo todo protegido. Si crees que encontraste una vulnerabilidad de seguridad, nos encantaría que nos lo cuentes.
Cómo reportarla
Gestionamos todos los reportes de vulnerabilidades a través de nuestro Programa de Divulgación Responsable, que llevamos adelante en alianza con Bugcrowd. Para enviar un reporte, visita la página de nuestra Política de Divulgación Responsable:
En esa misma página encontrarás el formulario de envío de Bugcrowd; por favor, envía tus hallazgos directamente por ahí.
Ten en cuenta: nuestro equipo de atención al cliente no puede recibir ni investigar reportes de seguridad de forma directa. Enviarlo a través del programa asegura que tu reporte llegue a nuestro equipo de seguridad de manera rápida y segura, y que se gestione correctamente.
Qué sucede después
Bugcrowd realiza una primera revisión de tu envío y luego deriva los reportes válidos a nuestro equipo de seguridad para investigarlos y resolverlos.
Para ayudarnos a revisar tu reporte rápidamente, incluye:
Una descripción clara de la vulnerabilidad y su posible impacto
Los pasos para reproducirla (y las URLs, endpoints o pantallas afectadas)
Cualquier evidencia de respaldo, como una prueba de concepto
Pautas de divulgación responsable
Para proteger a todos, te pedimos que:
Nos des un tiempo razonable para investigar y solucionar el problema antes de divulgarlo públicamente
No accedas, modifiques ni elimines datos que no sean tuyos
Evites cualquier acción que pueda interrumpir nuestro servicio o afectar a otros clientes
Actúes de buena fe
Gracias por tomarte el tiempo de ayudarnos a mantener seguros a ARQ y a nuestros clientes.
