Brand logo of nubesti
  • Inicio
  • Red Team IA
    • Agentes autónomos

      Tras el KYC y la autorización, los agentes pueden ejecutar evaluaciones programadas sobre los activos que usted designe.

    • Mapeo MITRE ATT&CK

      Flujos de prueba mapeados a técnicas MITRE ATT&CK. Mapear no es ejecutar toda la matriz.

    • Mapeo OWASP

      Comprobaciones mapeadas a clases de riesgo OWASP, con evidencia que un revisor puede aceptar o rechazar.

    • Integración

      Conecta sin problemas con tus herramientas y flujos de trabajo existentes.

    Experimenta las Pruebas de Red Team con IA

    Descubre cómo nuestros agentes autónomos de IA identifican vulnerabilidades en tus sistemas.

    Reservar una Demo
  • Recursos
    • Centro de confianza
    • Metodología
    • Precios
    • Preguntas frecuentes
    • Blog
  • Contacto
    • english
    • french
    • portuguese
  • Iniciar sesión
  • english
  • french
  • portuguese
Iniciar sesión
  1. Inicio
  2. /
  3. Legal
  4. /
  5. Política de divulgación de vulnerabilidades

Política de divulgación de vulnerabilidades

Cómo reportar un problema de seguridad en sistemas Nubesti, nuestro safe harbor y qué queda fuera de alcance.

Última actualización: 21 de septiembre de 2026

Nubesti

1111B S Governors Ave STE 23840
Dover, DE 19904, USA

[email protected]

En esta página

  1. 1. Cómo reportar
  2. 2. Safe harbor
  3. 3. Fuera de alcance
  4. 4. Coordinación
  5. 5. Páginas relacionadas

Si encuentra un problema de seguridad en sistemas Nubesti (sitio, portal o plataforma, no un objetivo de un cliente), queremos saberlo. Esta es la política a la que apunta /.well-known/security.txt.

Los hallazgos sobre objetivos de un cliente pertenecen a ese cliente. No nos envíe detalles de exploit sobre producción de un tercero.

1. Cómo reportar

Escriba a [email protected] con:

  • Descripción e impacto
  • Pasos para reproducir
  • URL, endpoint o componente afectado
  • Prueba que no destruya datos ni exponga a otros clientes

Procuramos acusar recibo en 24 horas y una primera valoración en 48 horas.

2. Safe harbor

No emprenderemos acciones civiles o penales contra investigadores que:

  • Actúen de buena fe
  • Eviten violaciones de privacidad, destrucción de datos y degradación del servicio
  • No accedan a datos ajenos más allá de lo necesario para demostrar el problema
  • Nos den una oportunidad razonable de corregir antes de una divulgación pública

Este safe harbor no cubre ataques a entornos de clientes, intrusión física ni extorsión.

3. Fuera de alcance

  • Denegación de servicio o inundaciones volumétricas contra producción
  • Spam, ingeniería social del personal o phishing a nuestros clientes
  • Ataques físicos
  • Hallazgos que solo afecten navegadores obsoletos o requieran MITM en la máquina del investigador
  • Problemas de productos de terceros que no operamos, salvo una mala configuración clara que controlemos

4. Coordinación

No publique un exploit completo antes de que haya un arreglo o una fecha acordada. Podemos acreditar a quien quiera ser nombrado.

No operamos hoy un bug bounty público. Podemos ofrecer un agradecimiento; no prometemos pago.

5. Páginas relacionadas

  • Resumen de seguridad
  • Política de uso aceptable
  • Ética y denuncias

Volver al centro legal ↗

Brand logo of nubesti

Nubesti LLC realiza pruebas de seguridad autónomas y continuas sobre activos autorizados por el cliente. Las pruebas exigen KYC de pago.

  • linkedin

Producto

  • Plataforma
  • Metodología
  • Precios
  • Demo

Confianza

  • Centro de confianza
  • Seguridad de plataforma
  • Clientes
  • Divulgación de vulnerabilidades

Legal

  • Centro legal
  • Privacidad
  • DPA
  • Subprocesadores
  • Aviso legal
  • Acerca de
  • Legal
  • Política de privacidad
  • Aviso legal
  • © 2026 Nubesti LLC
  • Todos los derechos reservados