Saltar al contenido

Seguridad

Política de divulgación de vulnerabilidades

Nos tomamos la seguridad muy en serio. Si has encontrado alguna vulnerabilidad en DialerBee, queremos que nos lo comuniques.

Respuesta rápida

¿Cuál es la política de divulgación de vulnerabilidades DialerBee? Esta política describe cómo informar una vulnerabilidad de seguridad a DialerBee y qué sucede después. Envíe un correo electrónico security@dialerbee.com con una descripción de la vulnerabilidad y su impacto, los pasos para reproducirla, el componente afectado, su información de contacto y cualquier prueba de concepto, y no la divulgue públicamente antes de que hayamos tenido la oportunidad de abordarla. Confirmaremos la recepción en un plazo de 24 horas, proporcionaremos una evaluación inicial y una clasificación de gravedad en un plazo de 48 horas, le facilitaremos un cronograma de remediación en un plazo de 7 días y trataremos 90 días como el plazo máximo de divulgación antes de que pueda publicar. El alcance incluye: la aplicación web y el escritorio del agente, la API REST, los sistemas de autenticación y autorización, los límites de aislamiento multiusuario, el almacenamiento de grabaciones y los controles de acceso, y el motor de cumplimiento.

Cómo denunciar

Correo electrónico security@dialerbee.com Consulte los detalles a continuación. No abra un caso público ni divulgue la vulnerabilidad públicamente antes de que hayamos tenido la oportunidad de solucionarla.

Qué incluir

  • Descripción de la vulnerabilidad y su impacto potencial
  • Pasos para reproducir el problema (incluyendo URL, parámetros y cargas útiles, si corresponde)
  • Componente o servicio afectado (por ejemplo, API, escritorio del agente, portal de administración)
  • Tu información de contacto para seguimiento
  • Cualquier código o captura de pantalla de prueba de concepto.

Nuestro compromiso

24 horas
Acuse recibo de su informe.
48 horas
Proporcionar una evaluación inicial y una clasificación de la gravedad.
7 días
Proporcione un cronograma de remediación.
90 días
Plazo máximo de divulgación antes de que pueda publicar

Alcance

Los siguientes aspectos están sujetos a divulgación responsable:

  • Aplicación web y escritorio para agentes de DialerBee
  • API REST de DialerBee
  • Sistemas de autenticación y autorización
  • Límites de aislamiento para múltiples inquilinos
  • Controles de acceso y almacenamiento de grabaciones
  • Lógica del motor de cumplimiento

Fuera de alcance

  • Ataques de ingeniería social contra empleados de DialerBee
  • Ataques de denegación de servicio (DoS/DDoS)
  • Seguridad física de oficinas o centros de datos
  • Servicios de terceros no operados por DialerBee
  • Intentos de spam o phishing

Puerto seguro

No emprenderemos acciones legales contra los investigadores de seguridad que descubran y reporten vulnerabilidades de buena fe, siguiendo esta política. Consideramos que la investigación de seguridad realizada de acuerdo con esta política está autorizada y colaboraremos con usted para comprender y resolver el problema rápidamente.

Para preguntas generales sobre seguridad o para solicitar nuestro Resumen de seguridad o DPA:

security@dialerbee.com
Ver el sitio completo en inglés →