Reportar una vulnerabilidad

¿Encontró algo? Cuéntenos.

Si encontró un problema de seguridad en este sitio o en el software de Atarla, Atarla quiere saberlo antes que nadie. Los reportes son bienvenidos de cualquier persona, incluso de quien lo encontró por accidente.

Cómo reportar.

Use el formulario de contacto y elija Otro como motivo, o consulte /.well-known/security.txt para los datos de contacto legibles por máquina. Incluya qué hizo, qué vio y aproximadamente cuándo.

Por favor no ejecute escaneos automatizados contra producción, no acceda a datos ajenos ni degrade el servicio para otras personas durante las pruebas.

Qué esperar.

Atarla es una empresa de un solo fundador, así que no hay un equipo de operaciones de seguridad ni una ventana de respuesta garantizada. Una persona leerá el reporte y lo confirmará.

No hay recompensas por errores. Atarla dará crédito a quien lo desee y no perseguirá a quien reporte de buena fe un problema genuino.

Qué hace este sitio web.

  • El sitio es una compilación estática servida desde Cloudflare, con un worker acotado que solo atiende los formularios.
  • Los envíos de formularios se validan por origen, tamaño y campos, con honeypot, límite de tasa y sentencias preparadas. No hay un endpoint público de lectura.
  • Sin scripts de analítica ni publicidad de terceros. Las fuentes y las imágenes se sirven desde este origen.
  • Se publican cabeceras de seguridad y un archivo security.txt legible por máquina.

Qué no se afirma.

Ningún sistema está libre de riesgo. Atarla no tiene certificación de seguridad, no ha sido auditada por un tercero y no promete resolver un reporte en un plazo determinado.