Política de seguridad.
DXPR está comprometida con la seguridad de nuestros productos y de los datos que nuestros clientes nos confían. Esta política describe cómo gestionamos las vulnerabilidades de seguridad.
Divulgación responsable
Aceptamos avisos de investigadores de seguridad y de la comunidad en general. Si crees haber encontrado una vulnerabilidad en algún producto de DXPR, infórmanos de forma responsable para que podamos investigarla y resolverla antes de su divulgación pública.
Cómo informar de una vulnerabilidad
Envía tu informe a security@dxpr.com. Incluye una descripción de la vulnerabilidad, los pasos para reproducirla y su posible impacto. Si es posible, aporta una prueba de concepto. Aceptamos informes en inglés y neerlandés.
Plazos de respuesta
Nuestro objetivo es confirmar la recepción en un plazo de dos días laborables y ofrecer una primera evaluación en un plazo de cinco días laborables. Las vulnerabilidades críticas tienen prioridad y pueden recibir una respuesta más rápida. Te mantendremos al tanto de nuestro progreso y coordinaremos contigo el momento de la divulgación.
Versiones compatibles
Proporcionamos correcciones de seguridad para la versión estable actual de cada producto de DXPR. Las versiones anteriores que han llegado al fin de su vida útil no reciben parches. Recomendamos encarecidamente a todos los clientes que mantengan sus instalaciones actualizadas.
- DXPR Builder: versión estable actual en drupal.org
- DXPR Theme: versión estable actual en drupal.org
- DXPR CMS: versión estable actual en drupal.org
- DXPR Cloud (app.dxpr.com): siempre al día
Formato de los avisos de seguridad
Cuando se confirma y se corrige una vulnerabilidad, publicamos un aviso de seguridad que incluye una descripción del problema, las versiones afectadas, la clasificación de gravedad (según el sistema de clasificación de avisos de seguridad de Drupal) y la ruta de actualización recomendada. Los avisos se publican en drupal.org/security y en el blog de DXPR.
Alcance
Esta política se aplica a DXPR Builder, DXPR Theme, DXPR CMS y la plataforma DXPR Cloud. Las integraciones de terceros y las vulnerabilidades del núcleo de Drupal se rigen por las políticas de sus responsables respectivos. Si no estás seguro de si un problema entra en el alcance, infórmanos y determinaremos quién es responsable.
Puerto seguro
No emprenderemos acciones legales contra los investigadores que sigan esta política y actúen de buena fe. Te pedimos que no accedas a datos de otros usuarios ni los modifiques, que no interrumpas nuestros servicios y que no divulgues los hallazgos públicamente antes de que hayamos tenido una oportunidad razonable de resolverlos.