Damos la bienvenida a los informes de investigadores independientes que ayudan a mantener seguros a los usuarios de AcquireLens. Siga las pautas a continuación al investigar y reportar una vulnerabilidad.
Dentro del alcance
- La aplicación web de AcquireLens y sus endpoints de API públicos.
- Fallas de autenticación, autorización y aislamiento entre cuentas (tenant isolation).
- Falsificación de solicitudes del lado del servidor, inyección y ejecución remota de código.
- Exposición de datos sensibles y almacenamiento mal configurado.
Fuera del alcance
- Pruebas de denegación de servicio, volumétricas o de estrés de límite de tasa.
- Ingeniería social, phishing o ataques físicos contra el personal.
- Servicios de terceros con los que nos integramos — repórtelos directamente al proveedor.
- Informes basados únicamente en salidas de escáneres automatizados sin impacto comprobado.
Reglas de participación
- Use solo cuentas que le pertenezcan o para las que tenga permiso explícito de prueba.
- No acceda, modifique ni elimine datos de otros usuarios.
- Deténgase tan pronto como demuestre el impacto y repórtelo de inmediato.
- No divulgue públicamente el problema hasta que hayamos publicado una solución.
Puerto seguro
Si hace un esfuerzo de buena fe por cumplir con esta política, no emprenderemos acciones legales en su contra y trabajaremos con usted para comprender y resolver el problema rápidamente.
Cómo reportar
- Correo electrónico: support@acquirelens.ai
- Incluya los pasos para reproducirlo, el impacto y cualquier salida de prueba de concepto.
- Nuestro objetivo es confirmar la recepción de los informes en un plazo de 2 días hábiles.