Versión: 1.0
Fecha de entrada en vigor: 20/08/2026
Última actualización: 20/08/2026
MAXPRIMACY se toma muy en serio la seguridad de su página web, su información y sus sistemas digitales.
Agradecemos los informes responsables que nos envían los investigadores de seguridad, los profesionales de la tecnología y otras personas que detecten una posible vulnerabilidad de seguridad que afecte a MAXPRIMACY.
Esta Política de divulgación responsable explica cómo informar de una posible vulnerabilidad y establece unos límites razonables para la investigación de seguridad realizada de buena fe.
1. Cómo informar de una vulnerabilidad
Si crees que has detectado una vulnerabilidad de seguridad que afecta a MAXPRIMACY, ponte en contacto con:
Por favor, incluye suficiente información para que podamos entender y reproducir el problema, siempre que sea razonablemente posible.
Un informe útil puede incluir:
- una descripción clara de la supuesta vulnerabilidad;
- la URL, la página, el punto final o la funcionalidad afectados;
- pasos necesarios para reproducir el problema;
- capturas de pantalla u otras pruebas que lo demuestren;
- el posible impacto en la seguridad;
- cualquier condición necesaria para la explotación;
- la solución que propones, si la tienes;
- tus datos de contacto, por si quieres que te llamemos para dar seguimiento.
Por favor, no incluyas datos personales innecesarios, credenciales, información confidencial de terceros ni copias de datos obtenidos de otros usuarios.
Si tienes que compartir pruebas confidenciales, ponte en contacto con nosotros primero para que podamos acordar un método de transmisión adecuado.
2. Ámbito de aplicación
A menos que MAXPRIMACY confirme expresamente lo contrario por escrito, esta política solo se aplica a:
y las funciones de la web para el público, controladas directamente por MAXPRIMACY.
El hecho de que la página web esté incluida en el alcance no te da permiso para hacer pruebas de penetración sin límites ni para acceder a sistemas que no sean públicos.
3. Fuera del ámbito de aplicación
A menos que se autorice expresamente por escrito, lo siguiente queda fuera del ámbito de aplicación de esta política:
- sistemas, infraestructuras o servicios gestionados por terceros;
- infraestructura del proveedor de alojamiento que no está controlada por MAXPRIMACY;
- infraestructura del proveedor de correo electrónico;
- plataformas de redes sociales;
- proveedores de servicios de pago, bancarios o de firma electrónica;
- plataformas de análisis, en la nube, de IA o SaaS gestionadas por terceros;
- los sistemas de los clientes o los datos de los clientes;
- sistemas de almacenamiento no públicos;
- infraestructura administrativa que no se ha puesto a disposición del público de forma intencionada;
- dispositivos de los empleados o contratistas;
- instalaciones físicas o sistemas de seguridad física. informa
Si detectas algún problema que afecte a un sistema de terceros que utilice MAXPRIMACY, por favor, comunícaselo al proveedor correspondiente, a menos que el problema se deba específicamente a la configuración o la implementación de MAXPRIMACY.
4. Investigación en seguridad de buena fe
Acogemos con agrado cualquier investigación que tenga como objetivo identificar y ayudar a corregir vulnerabilidades de seguridad reales.
Las pruebas deben limitarse a lo mínimo razonablemente necesario para confirmar que existe una vulnerabilidad y entender su posible impacto.
Si te encuentras con datos personales, información confidencial, credenciales u otra información a la que no debías tener acceso:
- deja de acceder a la información;
- no copies ni guardes más de lo estrictamente necesario para demostrar el problema;
- no le cuentes la información a nadie;
- avisa a MAXPRIMACY lo antes posible.
La investigación de vulnerabilidades de buena fe suele referirse a aquella que se lleva a cabo con el objetivo de mejorar la seguridad, en lugar de causar daño, obtener una ventaja comercial indebida, exigir un pago o aprovecharse de los usuarios afectados.
Este enfoque se ajusta a las directrices sobre divulgación de vulnerabilidades más extendidas, que hacen hincapié en realizar pruebas mínimas, evitar causar daños e informar rápidamente de las vulnerabilidades.
5. Actividades prohibidas
Esta política no permite:
- ataques de denegación de servicio o de denegación de servicio distribuida;
- interrupción o deterioro intencionado del servicio;
- difusión de malware;
- ransomware;
- ensayos destructivos;
- la eliminación, corrupción o modificación de datos;
- ataque de relleno de credenciales;
- ataque de «password spraying»;
- ataques de fuerza bruta que vayan más allá de las pruebas mínimas necesarias para demostrar un problema;
- phishing;
- ingeniería social;
- suplantación de identidad;
- agresiones físicas;
- acceder a las cuentas de otros usuarios;
- persistencia en los sistemas MAXPRIMACY;
- movimiento lateral entre sistemas;
- la ampliación de privilegios más allá de lo estrictamente necesario para demostrar una vulnerabilidad;
- descargar, extraer o conservar conjuntos de datos;
- probar sistemas de terceros sin su permiso;
- acceder a la información de los clientes;
- aprovechar una vulnerabilidad con fines de explotación comercial, extorsión o coacción. te informo de que…
No sigas con las pruebas una vez que se haya demostrado el problema de seguridad si seguir adelante aumentaría el riesgo o la exposición.
6. Escaneo automático
Se podrá realizar un análisis de seguridad automatizado, razonable y que no cause interrupciones, en las funcionalidades de los sitios web de acceso público incluidas en el ámbito de aplicación, siempre que:
- no afecta de forma significativa a la disponibilidad del servicio;
- no genera demasiado tráfico;
- no busca una explotación destructiva;
- no accede a datos que no tengan relación;
- respeta los límites técnicos razonables de velocidad.
El escaneo a gran escala, el fuzzing agresivo, las pruebas de carga o cualquier actividad que pueda afectar al funcionamiento del servicio requieren una autorización previa por escrito.
7. Qué puedes esperar de MAXPRIMACY
En cuanto a los informes presentados de acuerdo con esta política, MAXPRIMACY se propondrá:
- confirmar la recepción en un plazo razonable, normalmente en un plazo de 5 días laborables;
- examinar el informe de buena fe;
- pide más información si hace falta;
- evaluar el posible impacto;
- tomar medidas correctoras adecuadas cuando se confirme el problema;
- comunicar los avances significativos cuando sea razonablemente pertinente. informar de los avances significativos cuando sea razonablemente pertinente.
La complejidad y la prioridad de los problemas de seguridad varían, así que no podemos garantizar un plazo concreto para solucionarlos.
Las vulnerabilidades críticas pueden tener prioridad frente a los hallazgos de menor riesgo.
8. Exención de responsabilidad para la investigación de buena fe
Siempre que la investigación en materia de seguridad se lleve a cabo de buena fe, se mantenga dentro del ámbito de aplicación de esta política y cumpla con las restricciones anteriores, MAXPRIMACY no tiene intención de emprender acciones legales únicamente por el hecho de que se trate de dicha investigación autorizada.
Esta declaración solo se aplica a las acciones que la propia MAXPRIMACY está legalmente facultada para autorizar.
No es así:
- crear una exención de la legislación aplicable;
- vincular a las autoridades policiales o reguladoras;
- autorizar el acceso a sistemas de terceros;
- renunciar a los derechos de terceros;
- proteger las actividades que se lleven a cabo con fines maliciosos, fraudulentos, coercitivos o extorsivos. informar
Si no estás seguro de si una actividad propuesta está permitida, ponte en contacto con security@maxprimacy.com antes de seguir adelante.
9. Divulgación responsable y coordinada
Por favor, dale a MAXPRIMACY la oportunidad de investigar y solucionar una vulnerabilidad notificada antes de hacer públicos detalles técnicos que puedan aumentar el riesgo de seguridad.
Podemos acordar con la persona que haya informado un plazo adecuado para la divulgación, dependiendo de:
- gravedad;
- complejidad;
- sistemas afectados;
- la disponibilidad de una solución;
- riesgo para los usuarios o terceros. informar a los usuarios o a terceros.
Nada de lo dispuesto en esta sección tiene por objeto impedir las divulgaciones exigidas por la ley.
10. Reconocimiento a la investigación en seguridad
MAXPRIMACY puede, a su discreción y con el consentimiento del investigador, reconocer públicamente a una persona que haya informado de forma responsable de una vulnerabilidad válida.
No se garantiza el reconocimiento.
Un investigador también puede pedir que se mantenga su anonimato.
11. No hay compromiso de programa de recompensas por errores
Esta Política de divulgación responsable no es un programa de recompensas por errores.
El envío de un informe de vulnerabilidad no implica:
- un derecho a recibir un pago;
- el derecho a una indemnización;
- una relación contractual;
- una relación laboral o de contratista;
- una obligación para MAXPRIMACY de contratar servicios.
MAXPRIMACY puede decidir reconocer contribuciones excepcionales a su entera discreción, pero no se debe dar por hecho que habrá ninguna recompensa a menos que se haya acordado expresamente por escrito con antelación.
12. Privacidad
Los datos personales que se faciliten como parte de un informe de vulnerabilidad se tratarán con fines como, por ejemplo:
- recibir y evaluar el informe;
- comunicarse con el periodista;
- investigando el tema;
- llevar los registros de seguridad adecuados;
- establecer, ejercer o defender derechos legales cuando sea necesario. informar
Para más información, consulta el Aviso de privacidad de MAXPRIMACY:
https://maxprimacy.com/legal/privacy/
13. Confidencialidad
La información que facilite MAXPRIMACY durante la investigación de un informe de seguridad puede ser, en sí misma, confidencial.
A menos que se acuerde lo contrario, un periodista no debe publicar información confidencial sobre medidas correctivas, credenciales, detalles privados del sistema, datos personales ni información relativa a terceros.
14. Cambios en esta política
MAXPRIMACY puede actualizar esta Política de divulgación responsable para reflejar:
- cambios en sus sistemas;
- prácticas de seguridad;
- requisitos legales;
- procesos de divulgación de vulnerabilidades. informo.
En esta página se publicarán la versión actual y la fecha de entrada en vigor.
15. Contacto
Informes sobre vulnerabilidades de seguridad:
Consultas generales:
Página web:
SOCIEDAD DE RESPONSABILIDAD LIMITADA «MAXPRIMACY»
N.º de registro / EDRPOU: 46371303
Ucrania
