Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

Seguridad

Divulgación Responsable

Última actualización: 16 de mayo de 2026

Nuestro compromiso

OFFCEPT opera en la intersección entre la investigación de seguridad ofensiva y el servicio al cliente. Comprendemos el valor de la divulgación responsable y estamos comprometidos a trabajar con los investigadores que encuentran vulnerabilidades en nuestros sistemas.

No tomaremos acciones legales contra investigadores que sigan esta política de divulgación de buena fe. Pedimos que nos muestres el mismo respeto que nosotros mostramos a la comunidad de seguridad.

Lo que prometemos

  • Reconocimiento en 48 horas tras recibir tu informe
  • Actualizaciones regulares sobre nuestro progreso hacia una corrección
  • Crédito en nuestros agradecimientos de seguridad (si lo quieres)
  • Sin acciones legales contra investigadores que sigan esta política

Alcance

Los siguientes sistemas están dentro del alcance de la divulgación responsable:

  • offcept.com y todos los subdominios
  • Nuestro portal de clientes y sistemas de gestión de proyectos
  • APIs y mecanismos de autenticación
  • Infraestructura que aloja nuestros servicios públicos

Lo siguiente está fuera del alcance:

  • Ingeniería social o phishing contra nuestros empleados
  • Ataques de denegación de servicio
  • Ataques físicos a nuestras oficinas
  • Servicios de terceros no operados por OFFCEPT
  • Spam o ataques de fuerza bruta

Cómo reportar

Envía un email cifrado a security@offcept.com. Incluye detalle suficiente para reproducir el problema: sistema afectado, pasos para reproducir e impacto potencial. Usa nuestra clave PGP si el hallazgo es sensible.

El proceso

  • 1. Reportar: Envía los detalles a security@offcept.com. Incluye el sistema afectado, pasos para reproducir e impacto potencial.
  • 2. Reconocer: Reconoceremos tu informe en 48 horas y comenzaremos a investigar. Te mantendremos informado y podemos hacer preguntas de seguimiento.
  • 3. Corregir: Una vez desarrollada una corrección, te pediremos que confirmes que resuelve el problema. Nuestro objetivo es resolver hallazgos críticos en 7 días y el resto en 30 días.
  • 4. Divulgar: Pedimos 90 días antes de la divulgación pública. Después de eso, eres libre de publicar tus hallazgos. Te daremos crédito, salvo que prefieras permanecer anónimo.

PGP key

Recomendamos el uso de PGP para cifrar informes de vulnerabilidades sensibles. El fingerprint de nuestra clave pública es 4FA6 5964 B2A3 17F3 D2F1 4D97 4C9A 8105 8E6E 4A68.

OFFCEPT Security <security@offcept.com>
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=p8nU
-----END PGP PUBLIC KEY BLOCK-----

Contacto

Para informes de vulnerabilidades, envía un email a security@offcept.com.

Recomendamos el uso de PGP para informes de vulnerabilidades sensibles.