Seguridad
Política de divulgación de vulnerabilidades
Nos tomamos la seguridad muy en serio. Si has encontrado alguna vulnerabilidad en DialerBee, queremos que nos lo comuniques.
Cómo denunciar
Correo electrónico security@dialerbee.com Consulte los detalles a continuación. No abra un caso público ni divulgue la vulnerabilidad públicamente antes de que hayamos tenido la oportunidad de solucionarla.
Qué incluir
- Descripción de la vulnerabilidad y su impacto potencial
- Pasos para reproducir el problema (incluyendo URL, parámetros y cargas útiles, si corresponde)
- Componente o servicio afectado (por ejemplo, API, escritorio del agente, portal de administración)
- Tu información de contacto para seguimiento
- Cualquier código o captura de pantalla de prueba de concepto.
Nuestro compromiso
Alcance
Los siguientes aspectos están sujetos a divulgación responsable:
- Aplicación web y escritorio para agentes de DialerBee
- API REST de DialerBee
- Sistemas de autenticación y autorización
- Límites de aislamiento para múltiples inquilinos
- Controles de acceso y almacenamiento de grabaciones
- Lógica del motor de cumplimiento
Fuera de alcance
- Ataques de ingeniería social contra empleados de DialerBee
- Ataques de denegación de servicio (DoS/DDoS)
- Seguridad física de oficinas o centros de datos
- Servicios de terceros no operados por DialerBee
- Intentos de spam o phishing
Puerto seguro
No emprenderemos acciones legales contra los investigadores de seguridad que descubran y reporten vulnerabilidades de buena fe, siguiendo esta política. Consideramos que la investigación de seguridad realizada de acuerdo con esta política está autorizada y colaboraremos con usted para comprender y resolver el problema rápidamente.
Para preguntas generales sobre seguridad o para solicitar nuestro Resumen de seguridad, DPA o resumen de pruebas de penetración:
security@dialerbee.com