El aviso de 24 horas ya es obligatorio. El 11 de diciembre de 2027 llega el resto del CRA.

Hacer el test

Política de seguridad

Versión 1 · [fecha de publicación]

Pedimos a nuestros clientes que tengan una política de divulgación coordinada de vulnerabilidades. Esta es la nuestra.

Cómo reportar

Escribe a [email protected]. Cuéntanos qué has encontrado, cómo reproducirlo y qué impacto crees que tiene. Si puedes, añade capturas o una prueba de concepto. Aceptamos informes en español, catalán e inglés.

También está en /.well-known/security.txt (RFC 9116).

Qué está dentro

  • Este sitio (ferritasec.com) y nuestros dominios.
  • Nuestra infraestructura y herramientas internas de análisis.

Los productos de nuestros clientes no están dentro. Si has encontrado una vulnerabilidad en un dispositivo, repórtala a su fabricante. Si no sabes cómo llegar a él, escríbenos y te ayudamos a encontrar el contacto adecuado, sin revelar nada sin tu permiso.

Qué puedes esperar

Acuse de reciboEn 3 días hábiles.
Primera valoraciónEn 10 días hábiles, con nuestra evaluación de gravedad.
CorrecciónTe mantenemos informado hasta que esté resuelto. Acordamos contigo la fecha de publicación.
ReconocimientoSi quieres, te citamos en esta página. No tenemos programa de recompensas.

Puerto seguro

Si actúas de buena fe y dentro de esta política, no emprenderemos acciones legales contra ti. Te pedimos que:

  • no accedas, modifiques ni borres datos que no sean tuyos más allá de lo imprescindible para demostrar el fallo;
  • no hagas pruebas de denegación de servicio, ingeniería social ni ataques físicos;
  • nos des un plazo razonable para corregir antes de publicar nada.