Seguridad

Política de divulgación de vulnerabilidades

Nos tomamos la seguridad muy en serio. Si has encontrado alguna vulnerabilidad en DialerBee, queremos que nos lo comuniques.

Cómo denunciar

Correo electrónico security@dialerbee.com Consulte los detalles a continuación. No abra un caso público ni divulgue la vulnerabilidad públicamente antes de que hayamos tenido la oportunidad de solucionarla.

Qué incluir

  • Descripción de la vulnerabilidad y su impacto potencial
  • Pasos para reproducir el problema (incluyendo URL, parámetros y cargas útiles, si corresponde)
  • Componente o servicio afectado (por ejemplo, API, escritorio del agente, portal de administración)
  • Tu información de contacto para seguimiento
  • Cualquier código o captura de pantalla de prueba de concepto.

Nuestro compromiso

24 horas
Acuse recibo de su informe.
48 horas
Proporcionar una evaluación inicial y una clasificación de la gravedad.
7 días
Proporcione un cronograma de remediación.
90 días
Plazo máximo de divulgación antes de que pueda publicar

Alcance

Los siguientes aspectos están sujetos a divulgación responsable:

  • Aplicación web y escritorio para agentes de DialerBee
  • API REST de DialerBee
  • Sistemas de autenticación y autorización
  • Límites de aislamiento para múltiples inquilinos
  • Controles de acceso y almacenamiento de grabaciones
  • Lógica del motor de cumplimiento

Fuera de alcance

  • Ataques de ingeniería social contra empleados de DialerBee
  • Ataques de denegación de servicio (DoS/DDoS)
  • Seguridad física de oficinas o centros de datos
  • Servicios de terceros no operados por DialerBee
  • Intentos de spam o phishing

Puerto seguro

No emprenderemos acciones legales contra los investigadores de seguridad que descubran y reporten vulnerabilidades de buena fe, siguiendo esta política. Consideramos que la investigación de seguridad realizada de acuerdo con esta política está autorizada y colaboraremos con usted para comprender y resolver el problema rápidamente.

Para preguntas generales sobre seguridad o para solicitar nuestro Resumen de seguridad, DPA o resumen de pruebas de penetración:

security@dialerbee.com
View full site in English →