Reporte de Seguridad

Canal de comunicacion para reportar incidentes o vulnerabilidades de ciberseguridad

Compromiso con la seguridad

En UnaVida Tech, la seguridad de la informacion es una prioridad. Alineados con los principios de la norma ISO 27001, mantenemos un canal abierto para que cualquier persona pueda reportar incidentes, vulnerabilidades o preocupaciones relacionadas con la ciberseguridad.

Valoramos la colaboracion responsable y nos comprometemos a investigar cada reporte de forma diligente y confidencial.

Como reportar un incidente

Si has identificado una vulnerabilidad de seguridad, un incidente o cualquier situacion que pueda comprometer la seguridad de nuestros sistemas o datos, te pedimos que nos lo comuniques enviando un correo electronico a:

Que informacion incluir

Para que podamos evaluar y responder de manera efectiva, te solicitamos incluir la mayor cantidad posible de la siguiente informacion:

  • Descripcion del incidente o vulnerabilidad: explica de forma clara lo que has observado o detectado.
  • Pasos para reproducir: si se trata de una vulnerabilidad tecnica, detalla los pasos necesarios para reproducirla.
  • Impacto potencial: describe que datos, sistemas o servicios podrian verse afectados.
  • Nivel de severidad estimado: indica si consideras que el riesgo es critico, alto, medio o bajo.
  • Evidencia: capturas de pantalla, registros (logs) o cualquier material que respalde el reporte.
  • Datos de contacto: tu nombre y correo electronico para que podamos comunicarnos contigo si necesitamos mas informacion.

Nuestro compromiso de respuesta

Acuse de recibo: confirmaremos la recepcion de tu reporte dentro de las 48 horas habiles.
Evaluacion inicial: realizaremos un analisis preliminar dentro de los 5 dias habiles.
Comunicacion de resultados: te informaremos sobre las acciones tomadas o planificadas.

Divulgacion responsable

Te solicitamos que:

  • No divulgues publicamente la vulnerabilidad hasta que hayamos tenido la oportunidad de investigarla y aplicar las correcciones necesarias.
  • No accedas, modifiques ni elimines datos de terceros durante tu investigacion.
  • Actues de buena fe y con el objetivo de mejorar la seguridad de nuestros sistemas.

Nos comprometemos a no tomar acciones legales contra quienes reporten vulnerabilidades de buena fe y siguiendo estas pautas de divulgacion responsable.

Otros canales

Si tienes consultas generales sobre seguridad o sobre nuestra politica de seguridad de la informacion, tambien puedes comunicarte a [email protected].

Consulta nuestra Politica de Seguridad de la Informacion y nuestra Politica de Privacidad para mas informacion sobre como protegemos los datos y la infraestructura.