Mantenemos un canal para la notificación responsable de vulnerabilidades y mejoras, para animar a los investigadores de seguridad a informarnos sobre posibles problemas y mejoras en nuestros sistemas. En OCA, la seguridad es prioridad.
La privacidad, la protección de datos y la seguridad de la información son prioridades para OCA. Invertimos mucho en las mejores tecnologías y adoptamos las prácticas más rigurosas del mercado para garantizar la seguridad, así como la protección de la privacidad y los datos de nuestros clientes.
Diariamente, nuestros especialistas optimizan sistemas y procesos, lo que no significa que nuestros sistemas estén libres de todas las vulnerabilidades posibles.
Por eso OCA permite que los investigadores de seguridad se comuniquen con nosotros para la divulgación responsable de las posibles vulnerabilidades identificadas en nuestras aplicaciones, sistemas y/o activos.
La comunicación de la mejora debe hacerse exclusivamente a la dirección de correo electrónico abuse@oca.com.uy. Una vez compartida la vulnerabilidad, OCA se compromete a responder dentro de los dos (2) días hábiles siguientes a la recepción del informe, manteniéndote informado sobre el manejo de la(s) vulnerabilidad(es) en evaluación.
Queremos obtener la mayor cantidad de información posible del informador de vulnerabilidades para que podamos validar e implementar rápidamente cualquier mejora potencial.
No incluir toda la información de esta lista podría retrasar o impedir que validemos y corrijamos la vulnerabilidad. Las respuestas a preguntas de baja relevancia y/o informativas no tendrán prioridad. Guardá todos tus registros, ya que te pediremos que los dejes a nuestra disposición.
Agradecemos tu dedicación y colaboración si enviaste un reporte que nos ha ayudado significativamente a mantener a nuestros clientes cada vez más protegidos. Sin embargo, OCA no tiene un programa público de recompensas por reporte de errores, ni proporciona compensación monetaria ni ningún otro tipo de recompensa por las vulnerabilidades enviadas a través de este canal.
Al revelar vulnerabilidades de manera responsable, siguiendo las directrices aquí establecidas y siempre que no se verifique incompatibilidad entre las acciones del investigador de seguridad y la legislación local vigente, OCA se compromete a no emprender acciones legales y/u otras medidas aplicables contra el investigador. Si un tercero emprende acciones legales contra ti en relación con las actividades realizadas de acuerdo con esta política, tomaremos medidas para informar que tus acciones se llevaron a cabo de acuerdo con esta política.
Para mantenerte informado sobre el manejo de las vulnerabilidades reportadas, te solicitaremos tu información de contacto, como nombre y dirección de correo electrónico y, en algunos casos, número de teléfono. Si la vulnerabilidad se informa de forma anónima, lo respetaremos.
La información de contacto solo se utilizará para mantenerte informado sobre el proceso de divulgación de vulnerabilidades y no se compartirá con terceros sin tu permiso explícito.
Para proteger tu privacidad:
Vigente desde el 10 de diciembre de 2021. Podemos cambiar las reglas para la Divulgación responsable de Vulnerabilidades de vez en cuando, o podemos cancelar nuestro programa en cualquier momento.
Importante: Algunos dominios pueden emplear redireccionamientos a otros dominios que no están dentro del alcance de nuestro programa. Verificá que tu prueba solo se ejecute dentro de los objetivos enumerados en esta página como parte del alcance.