Seguridad y divulgación responsable

Creamos un producto de seguridad, así que nos exigimos el mismo estándar que aplicamos a los demás. Si has encontrado una vulnerabilidad en Reeve, queremos saberlo.

Agradecemos la investigación de seguridad de buena fe y trabajaremos contigo para entender y solucionar rápidamente cualquier problema válido.

Cómo informar de una vulnerabilidad

Escríbenos con suficientes detalles para reproducir el problema. Danos una oportunidad razonable de solucionarlo antes de hacerlo público.

Escribir al equipo de seguridad

Qué conviene incluir

  • Una descripción clara del problema y su impacto.
  • Pasos detallados o una prueba de concepto para reproducirlo.
  • La URL, página o endpoint afectado.
  • Tu nombre o alias, si quieres que te acreditemos.

Alcance

Nuestros propios sitios y servicios (reeve.page y el escáner de Reeve) están dentro del alcance. Por favor, no pruebes apps de terceros a través de Reeve, no realices ataques de denegación de servicio ni pruebas de carga automatizadas, y no accedas a datos que no son tuyos ni los modifiques o extraigas.

Puerto seguro

No emprenderemos ni apoyaremos acciones legales contra investigadores que actúen de buena fe, sigan esta política, eviten violaciones de privacidad e interrupciones del servicio y nos den un tiempo razonable para responder antes de divulgar.

Qué esperar

Confirmaremos tu informe, te mantendremos al día durante la investigación y te avisaremos cuando el problema esté resuelto. Aún no tenemos un programa de recompensas remunerado, pero estamos sinceramente agradecidos y encantados de acreditarte.

Los datos de contacto legibles por máquina se publican en /.well-known/security.txt. /.well-known/security.txt