Introducción
Rocket Software agradece los comentarios de investigadores de seguridad y del público para mejorar nuestra seguridad. Si cree haber descubierto una vulnerabilidad, un problema de privacidad, datos expuestos u otros problemas de seguridad en cualquiera de nuestros activos, nos gustaría saberlo. Esta política describe los pasos para informarnos sobre vulnerabilidades, lo que esperamos y lo que usted puede esperar de nosotros.
Sistemas incluidos en el alcance
Esta política se aplica a cualquier activo digital propiedad de, operado o mantenido por Rocket Software.
Fuera de alcance
Los activos u otros equipos que no sean propiedad de las partes que participan en esta política se consideran fuera del alcance de cualquier prueba de seguridad.
Las vulnerabilidades descubiertas o sospechadas en sistemas que no estén incluidos en el alcance del proyecto deben comunicarse al proveedor correspondiente o a la autoridad competente.
De acuerdo con la Política de Vulnerabilidades de Rocket Software, no ofrecemos compensación económica por los informes de vulnerabilidad enviados (por ejemplo, una recompensa por errores). Si tiene más preguntas o desea informar un problema, envíe la información a [email protected] .
Nuestros compromisos
Al trabajar con nosotros, de acuerdo con esta política, puede esperar que...
Nuestras expectativas
Al participar de buena fe en nuestro programa de divulgación de vulnerabilidades, le pedimos que:
Canales oficiales
Si necesita contactar con Rocket Software sobre un problema de seguridad con alguno de nuestros productos o servicios y no tiene acceso al Portal de Atención al Cliente, utilice la dirección de correo electrónico [email protected] . Cuantos más detalles proporcione, más fácil nos resultará evaluar y solucionar el problema. Su solicitud a Rocket debe incluir la siguiente información:
Si alguno de los documentos que nos envíe contiene información confidencial que requiere protección adicional, póngase en contacto con nosotros a través de uno de los canales oficiales y le facilitaremos una URL para la carga segura de la documentación justificativa.
Puerto seguro
Al realizar investigaciones sobre vulnerabilidades de acuerdo con esta política, no iniciaremos ni apoyaremos acciones legales relacionadas con sus observaciones o investigaciones de seguridad realizadas de buena fe.
Como siempre, se espera que usted cumpla con todas las leyes aplicables. Si un tercero inicia acciones legales en su contra y usted ha cumplido con esta política, tomaremos las medidas necesarias para dejar constancia de que sus acciones se realizaron de conformidad con la misma.
Si en algún momento tiene dudas o no está seguro de si su investigación de seguridad se ajusta a esta política, envíe un informe a través de uno de nuestros canales oficiales antes de continuar.
Tenga en cuenta que la cláusula de exención de responsabilidad se aplica únicamente a las reclamaciones legales que estén bajo el control de la organización que participa en esta política, y que la política no vincula a terceros independientes.
