Seguridad

Comunicación responsable de problemas de seguridad

MTera agradece los informes cuidadosos sobre problemas de seguridad que afecten a mtera.eu. Hasta que se apruebe un canal específico, utilice privacy@mtera.eu con un asunto que indique claramente que se trata de seguridad.

Última actualización

Qué enviar

Incluya la URL afectada, una descripción concisa, pasos reproducibles que eviten causar daños, el comportamiento observado y esperado y una forma segura de contactar con usted. Oculte los datos personales y las credenciales.

Qué no enviar o hacer

No envíe secretos por correo electrónico ordinario, acceda a datos de otras personas o los modifique, interrumpa la disponibilidad, utilice pruebas destructivas, continúe después de demostrar el problema ni revele detalles antes de acordar una vía de respuesta.

Alcance y autorización

Esta página no autoriza pruebas generales ni define un programa de recompensas por vulnerabilidades. Deténgase si las pruebas pueden afectar a datos, usuarios o a la disponibilidad del servicio y solicite una vía segura.

Expectativas de respuesta

No se promete un plazo fijo de respuesta ni de corrección hasta que se apruebe un proceso operativo de seguridad. Los detalles de acuse de recibo y coordinación deben comunicarse según la gravedad y las evidencias disponibles.

Minimización de la información

La información pública omite deliberadamente detalles de infraestructura que podrían aumentar el riesgo.

MTera · Buscar

Buscar en la base de conocimiento de MTera

Encuentre servicios, retos, métodos, perspectivas y definiciones.