Seguridad
Cómo informar de una vulnerabilidad en VoidPort.
Última actualización: 27 de septiembre de 2026
Informar de una vulnerabilidad
Escribe a security@voidport.app. Incluye:
- Qué está afectado (web, API, CLI, relay) y la versión, si la conoces
- Pasos para reproducirlo o una prueba de concepto
- El impacto que esperas
- Cómo contactarte y si quieres que te mencionemos
Confirmamos la recepción en un plazo de 3 días hábiles y te mantenemos informado hasta que se solucione. Danos un tiempo razonable para corregirlo antes de publicar nada.
Puerto seguro
No emprenderemos acciones legales contra investigaciones de buena fe que sigan esta política. Mantente dentro de estos límites: no accedas ni modifiques datos de otras personas más allá de lo necesario para mostrar el problema, no destruyas datos y no interrumpas el servicio para los demás.
Fuera de alcance
- Denegación de servicio y pruebas volumétricas o de carga
- Ingeniería social y phishing contra nuestro equipo o usuarios
- Contenido servido a través de túneles de clientes. Usa Denunciar abuso en su lugar.
- Resultados de escáneres automáticos sin un impacto demostrado
Recompensas
Por ahora no tenemos un programa de bug bounty remunerado. Con gusto te mencionaremos por un informe válido.