Comunicación responsable de problemas de seguridad
MTera agradece los informes cuidadosos sobre problemas de seguridad que afecten a mtera.eu. Hasta que se apruebe un canal específico, utilice privacy@mtera.eu con un asunto que indique claramente que se trata de seguridad.
Última actualización
Qué enviar
Incluya la URL afectada, una descripción concisa, pasos reproducibles que eviten causar daños, el comportamiento observado y esperado y una forma segura de contactar con usted. Oculte los datos personales y las credenciales.
Qué no enviar o hacer
No envíe secretos por correo electrónico ordinario, acceda a datos de otras personas o los modifique, interrumpa la disponibilidad, utilice pruebas destructivas, continúe después de demostrar el problema ni revele detalles antes de acordar una vía de respuesta.
Alcance y autorización
Esta página no autoriza pruebas generales ni define un programa de recompensas por vulnerabilidades. Deténgase si las pruebas pueden afectar a datos, usuarios o a la disponibilidad del servicio y solicite una vía segura.
Expectativas de respuesta
No se promete un plazo fijo de respuesta ni de corrección hasta que se apruebe un proceso operativo de seguridad. Los detalles de acuse de recibo y coordinación deben comunicarse según la gravedad y las evidencias disponibles.
Minimización de la información
La información pública omite deliberadamente detalles de infraestructura que podrían aumentar el riesgo.