Seguridad

Cómo informar de una vulnerabilidad en VoidPort.

Última actualización: 27 de septiembre de 2026

Informar de una vulnerabilidad

Escribe a security@voidport.app. Incluye:

  • Qué está afectado (web, API, CLI, relay) y la versión, si la conoces
  • Pasos para reproducirlo o una prueba de concepto
  • El impacto que esperas
  • Cómo contactarte y si quieres que te mencionemos

Confirmamos la recepción en un plazo de 3 días hábiles y te mantenemos informado hasta que se solucione. Danos un tiempo razonable para corregirlo antes de publicar nada.

Puerto seguro

No emprenderemos acciones legales contra investigaciones de buena fe que sigan esta política. Mantente dentro de estos límites: no accedas ni modifiques datos de otras personas más allá de lo necesario para mostrar el problema, no destruyas datos y no interrumpas el servicio para los demás.

Fuera de alcance

  • Denegación de servicio y pruebas volumétricas o de carga
  • Ingeniería social y phishing contra nuestro equipo o usuarios
  • Contenido servido a través de túneles de clientes. Usa Denunciar abuso en su lugar.
  • Resultados de escáneres automáticos sin un impacto demostrado

Recompensas

Por ahora no tenemos un programa de bug bounty remunerado. Con gusto te mencionaremos por un informe válido.