Comunicación de vulnerabilidades
Última actualización: 31 de julio de 2026
1. Cómo informarnos
Si ha encontrado una vulnerabilidad en SedeClick, escríbanos a security@sedeclick.com. Indique qué encontró, cómo reproducirlo y qué impacto cree que tiene. Un correo en texto plano es suficiente; no hace falta ningún formulario.
Responderemos en un plazo razonable y le mantendremos informado mientras trabajamos en la corrección.
2. Lo que le pedimos
Trabajamos con documentos personales de migrantes: pasaportes, situación migratoria, expedientes. Por eso le pedimos que no acceda a datos que no sean suyos, que no los descargue ni los conserve, y que se detenga en cuanto confirme la existencia del fallo.
No realice ataques de denegación de servicio, ingeniería social sobre nuestro personal o el de las gestorías, ni pruebas que degraden el servicio para usuarios reales.
Denos un tiempo razonable para corregir el problema antes de hacerlo público.
3. Lo que ofrecemos
No tenemos programa de recompensas (bug bounty). Si investiga de buena fe y respeta lo anterior, no emprenderemos acciones legales por ello.
Si lo desea, le daremos crédito público por el hallazgo una vez corregido.
4. Fuera de alcance
Informes generados automáticamente por escáneres sin impacto demostrado, ausencia de cabeceras que no conducen a un fallo real, versiones de software sin vulnerabilidad explotable, y problemas en servicios de terceros que no operamos (comuníquelos directamente a su proveedor).
security@sedeclick.com