Volver al inicio
Reporte de Vulnerabilidades
En kummara.trends nos tomamos la seguridad en serio. Si encontraste una vulnerabilidad, te agradecemos que nos la reportes de forma responsable para poder solucionarla.
1. Cómo reportar
Escribinos a administracion@kummara.com.ar con el asunto [SECURITY]. También publicamos esta información en /.well-known/security.txt.
2. Qué incluir en el reporte
- Una descripción clara de la vulnerabilidad y su posible impacto.
- Los pasos para reproducirla (URLs, parámetros, capturas si ayudan).
- Cualquier dato que nos ayude a entenderla y priorizarla.
3. Nuestro compromiso
- Acusamos recibo de tu reporte a la brevedad y te mantenemos al tanto del avance.
- No iniciaremos acciones legales contra quien investigue y reporte de buena fe respetando esta política (safe harbor).
- Si querés, te damos crédito por el hallazgo una vez resuelto.
4. Reglas para una investigación responsable
- No accedas, modifiques ni elimines datos de otras personas o cuentas.
- No realices ataques de denegación de servicio (DoS) ni pruebas que degraden el Servicio.
- No uses ingeniería social contra nuestro equipo o usuarios.
- No divulgues la vulnerabilidad públicamente hasta que la hayamos solucionado.
5. Fuera de alcance
Generalmente no consideramos vulnerabilidades los reportes meramente informativos sin impacto demostrable (por ejemplo, ausencia de una cabecera no crítica, problemas que requieren acceso físico al dispositivo de la víctima, o cuestiones de servicios de terceros como Mercado Libre, Mercado Pago o Google).