{"id":17449,"date":"2024-01-04T15:15:10","date_gmt":"2024-01-04T15:15:10","guid":{"rendered":"https:\/\/online-pre-tmp.moneytrans.eu\/portugal\/politica-de-vulnerabilidades\/"},"modified":"2024-01-04T15:15:11","modified_gmt":"2024-01-04T15:15:11","slug":"politica-de-vulnerabilidades","status":"publish","type":"page","link":"https:\/\/online-pre-tmp.moneytrans.eu\/portugal\/es\/politica-de-vulnerabilidades\/","title":{"rendered":"Politica de vulnerabilidades"},"content":{"rendered":"\t\t
Moneytrans es una empresa fintech comprometida con la promoci\u00f3n de la diversidad y la inclusi\u00f3n financiera. Entendemos la importancia de mantener altos est\u00e1ndares de seguridad inform\u00e1tica y agradecemos el apoyo de los investigadores de seguridad y de los miembros de las comunidades de ciberseguridad para lograr este objetivo. Si descubre una vulnerabilidad de seguridad inform\u00e1tica en cualquiera de nuestras aplicaciones, le rogamos que nos informe lo antes posible antes de hacer p\u00fablico el problema. Esto se denomina divulgaci\u00f3n responsable, y nos permite tomar las medidas necesarias para solucionar el problema. En este documento, los investigadores encontrar\u00e1n toda la informaci\u00f3n necesaria para llevar a cabo estas actividades de manera que puedan beneficiarse mutuamente de forma segura.<\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t Tras confirmar la presencia de una vulnerabilidad o toparse con datos sensibles (como informaci\u00f3n de identificaci\u00f3n personal, detalles financieros o informaci\u00f3n de propiedad, incluidos secretos comerciales pertenecientes a cualquier entidad), debe detener sus pruebas, notific\u00e1rnoslo de inmediato y abstenerse de compartir estos datos con otras personas o partes.<\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t Estamos realizando esfuerzos continuos y significativos para abordar los problemas que conocemos y evitar que aparezcan otros nuevos. Sin embargo, el entorno de las TIC evoluciona constantemente, al igual que las vulnerabilidades de la ciberseguridad.<\/p>\n <\/p>\n Aunque nos centramos principalmente en la seguridad de la informaci\u00f3n y de las API, salvaguardar los datos de nuestros clientes es primordial. Por lo tanto, estamos especialmente interesados en recibir propuestas relacionadas con lo siguiente:<\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t La evaluaci\u00f3n definitiva de la gravedad de una vulnerabilidad s\u00f3lo puede determinarse tras una evaluaci\u00f3n exhaustiva por parte de los responsables y analistas de seguridad.<\/p>\n Moneytrans emplea el est\u00e1ndar industrial CVSS v3 como medida fundamental para determinar la gravedad del problema. Independientemente de la puntuaci\u00f3n num\u00e9rica, deben tenerse en cuenta los factores potenciales que aumentan o mitigan el riesgo a la luz de los detalles contextuales proporcionados.<\/p>\n Puede consultar m\u00e1s detalles sobre la metodolog\u00eda de puntuaci\u00f3n aqu\u00ed:<\/p>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\tDirectrices <\/h3>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
Tenga en cuenta las directrices generales de esta pol\u00edtica. <\/h3>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
Notif\u00edquenos inmediatamente despu\u00e9s de descubrir un problema de seguridad real o potencial. <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t
Haga todo lo posible para evitar violaciones de la privacidad, la degradaci\u00f3n de la experiencia del usuario, la interrupci\u00f3n de los sistemas de producci\u00f3n y la destrucci\u00f3n o manipulaci\u00f3n de datos. <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
Utilice los exploits s\u00f3lo en la medida necesaria para confirmar la presencia de una vulnerabilidad. <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t
Conc\u00e9danos un tiempo razonable para resolver el problema antes de divulgarlo p\u00fablicamente. <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
No comprometa intencionadamente la privacidad o seguridad del personal de Moneytrans o de terceros. <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t
Usted no compromete intencionadamente la propiedad intelectual u otros intereses comerciales o financieros de cualquier personal de Moneytrans, entidades o terceros. <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
Qu\u00e9 queda incluido en el \u00e1mbito <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
\n
Clasificaci\u00f3n de la vulnerabilidad <\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t