Política de divulgación responsable
Última actualización: 4 de enero de 2024
En Simbase, nos comprometemos a mantener la seguridad de nuestros sistemas y los datos de nuestros clientes. Ofrecemos servicios globales de conectividad IoT y comprendemos la importancia crítica de salvaguardar nuestra plataforma desarrollada internamente, en la que confían nuestros clientes para gestionar sus dispositivos.
Nuestro compromiso
Supervisamos y mejoramos continuamente nuestras medidas de seguridad para garantizar la integridad y fiabilidad de nuestros servicios. Si crees que has encontrado una vulnerabilidad de seguridad en nuestra plataforma, te animamos a que nos lo comuniques discretamente, y nos comprometemos a investigar todos los informes legítimos con prontitud y a fondo.
Cómo informar de una vulnerabilidad de seguridad
Si ha descubierto un posible problema de seguridad, compártalo con nosotros siguiendo estos pasos:
1. Envíe sus conclusiones a security@simbase.com.
2. Incluya información suficiente para reproducir el problema, de modo que podamos resolverlo lo antes posible. Las vulnerabilidades complejas pueden requerir más explicaciones que las menos complejas.
3. Comuníquenos la vulnerabilidad de forma confidencial y no la comparta con otras personas hasta que hayamos tenido la oportunidad de abordarla.
Nuestra promesa
- Acusaremos recibo de su informe de vulnerabilidad en un plazo de 32 horas.
- Nos comunicaremos con usted para comprender el alcance de la vulnerabilidad y trabajaremos con usted para validar y resolver el problema.
- Trataremos su informe con estricta confidencialidad y no compartiremos sus datos personales con terceros sin su permiso.
- Le mantendremos informado de nuestros progresos durante las fases de investigación y resolución.
- Nuestro objetivo es resolver cualquier vulnerabilidad verificada en un plazo razonable y publicaremos una actualización lo antes posible.
Fuera del ámbito de aplicación
Tenga en cuenta que las siguientes cuestiones se consideran fuera del ámbito de nuestra política de divulgación responsable:
- Resultados de herramientas automatizadas o escaneos.
- Aplicaciones, servicios o dispositivos de terceros que interactúan con nuestra plataforma.
- Vulnerabilidades de denegación de servicio (DoS o DDoS).
Legal
Le rogamos que se abstenga de realizar cualquier actividad que pueda perjudicar a Simbase o a nuestros clientes, incluidas, entre otras, las violaciones de la privacidad, la destrucción de datos y la interrupción o degradación de nuestros servicios. Si su investigación de seguridad se adhiere a esta política, la consideramos autorizada en el contexto de los estatutos legales aplicables y no iniciaremos acciones legales contra usted.
Simbase se dedica a trabajar con la comunidad de seguridad para encontrar y solucionar problemas de seguridad en nuestros servicios. Juntos, podemos mantener nuestro ecosistema digital compartido seguro y protegido.