RESWARDO.
Responsible Disclosure
Reportá vulnerabilidades de forma responsable para que podamos corregirlas antes de una publicación pública.
Permitido
- Pruebas con cuentas y datos propios.
- Fallos de autenticación, autorización, RLS, cifrado, pagos, restauración o eliminación.
- Exposición de secretos o configuración con impacto demostrable.
No permitido
- Acceso, modificación o descarga de datos ajenos.
- Ingeniería social, phishing, DDoS o pruebas destructivas.
- Persistencia, exfiltración o publicación antes de coordinar.
- Ataques a infraestructura de terceros fuera del control de Reswardo.
Contenido del reporte
| Campo | Detalle |
|---|---|
| Resumen | Qué falla y dónde. |
| Impacto | Qué podría lograr un atacante. |
| Reproducción | Pasos, requests y entorno, sin datos reales. |
| Mitigación | Sugerencia opcional. |
Recompensas: no existe un bounty monetario garantizado. Cualquier reconocimiento se acuerda caso por caso.