Divulgación responsable

absentify se compromete a mantener los datos de los clientes seguros y protegidos. Valoramos cualquier aporte de la comunidad que nos ayude a detectar vulnerabilidades.

Cómo denunciar un problema de seguridad

Si descubres un posible problema de seguridad, envía un correo electrónico a support@absentify.com con información detallada sobre la vulnerabilidad. Debido al tamaño limitado de nuestro equipo, las respuestas pueden tardar algún tiempo. Agradecemos tu comprensión y tus esfuerzos por ayudarnos a mantener un entorno seguro.

Qué esperamos de ti

Para garantizar un proceso de denuncia seguro y colaborativo, le pedimos que:

  • Evite realizar ataques de denegación de servicio (DoS).
  • Absténgase de usar herramientas automatizadas contra nuestros servidores.
  • No acceda ni modifique datos que no le pertenezcan.
  • Mantenga la confidencialidad de los detalles de las vulnerabilidades y no los comparta públicamente.

Qué puede esperar de nosotros

Para cada vulnerabilidad reportada, haremos lo siguiente:

  • Llevar a cabo nuestra propia evaluación de riesgos.
  • Notificarle si el informe no cumple con nuestros criterios de elegibilidad.
  • Valide los informes legítimos, priorice el problema y le informe una vez que se haya resuelto.
  • Le ofrecen la opción de ser reconocido públicamente o permanecer en el anonimato.

Dentro del alcance

Fuera del alcance

Los siguientes problemas no son aptos para la presentación de informes:

  • Vulnerabilidades identificadas mediante herramientas de análisis automatizadas.
  • Ataques de ingeniería social.
  • Intentos de usar contraseña por fuerza bruta.
  • Hackeo de clics en páginas sin acciones delicadas.
  • Faltan encabezados de seguridad, a menos que se demuestre que su ausencia es explotable.
  • Problemas de seguridad que requieren condiciones muy improbables, como navegadores, sistemas operativos o entornos de red inseguros desactualizados o poco comunes.

Recompensa

Valoramos sus esfuerzos y ofrecemos recompensas que van desde el reconocimiento en nuestro Salón de la Fama hasta una compensación monetaria. El importe de la recompensa depende de:

  • La gravedad del problema.
  • La calidad de su informe.

Tenga en cuenta que las recompensas solo se otorgan por problemas de seguridad graves no identificados anteriormente que afecten a la ausencia.

Su planificación de vacaciones y ausencias, totalmente integrada con Microsoft 365

Empieza ahora gratis
  • Usuarios ilimitados

Bildschirmauszug der Verknüpfungen von Aufgaben zeigtAuszug einer Kommentarspalte zum Koordinieren von Aufgaben

100% integrado en Microsoft 365

directamente en Teams, Outlook y Entra ID

Con certificación GDPR e ISO 27001

seguridad certificada

Implementación en horas, no en semanas

sin implementación de TI

Más de 200 000 usuarios activos en todo el mundo

para RRHH, TI, administración y más