Volver al inicio
Legal · Confianza

Divulgación Responsable

Última actualización · 2026-07-01

Borrador — en revisión legal

Este documento es un borrador pendiente de revisión por asesoría jurídica. Se publica para que puedas leer nuestra posición actual, pero no es definitivo y puede cambiar. Las versiones en otros idiomas son traducciones de cortesía; el texto en inglés es la versión de referencia.

Damos la bienvenida a los informes de la comunidad de seguridad. Si cree haber encontrado una vulnerabilidad en clavix360.app o en nuestra plataforma, comuníquenoslo — la investigaremos y responderemos.

Cómo notificar

Escriba a hello@clavix360.app con:

  • Una descripción clara del problema;
  • Los pasos para reproducirlo, incluida cualquier prueba de concepto;
  • La URL o componente afectado;
  • Sus datos de contacto para poder hacer seguimiento.

Utilice un canal seguro y evite divulgar públicamente los detalles hasta que hayamos tenido una oportunidad razonable de responder.

Alcance

Dentro del alcance:

  • clavix360.app y los subdominios de nuestra propiedad;
  • La plataforma Clavix360° y sus APIs públicas.

Fuera del alcance:

  • Los servicios de terceros con los que nos integramos (notifíquelo a dicho proveedor);
  • Ataques de ingeniería social contra nuestro personal o clientes;
  • Ataques de denegación de servicio o pruebas volumétricas;
  • Problemas que requieran acceso físico al dispositivo de un usuario.

Puerto seguro de buena fe

Si actúa de buena fe, cumple con esta política y evita la vulneración de la privacidad, la destrucción de datos y la interrupción del servicio, no emprenderemos acciones legales por su investigación y trataremos su informe de forma confidencial. La autorización no se extiende a actos que infrinjan la legislación aplicable.

Qué no hacer

Por favor, no:

  • Acceda, modifique o elimine datos que no sean suyos;
  • Extraiga datos más allá de lo necesario para demostrar el problema;
  • Interrumpa el servicio, realice ataques de fuerza bruta o pruebas de carga;
  • Utilice escáneres automatizados que generen tráfico excesivo sin coordinación previa;
  • Realice ingeniería social o pruebas de seguridad física.

Nuestra respuesta

Nuestro objetivo es:

  • Acusar recibo de su informe en un plazo de cinco días hábiles;
  • Clasificarlo y proporcionar una actualización de estado en un plazo de diez días hábiles;
  • Mantenerlo informado mientras investigamos y remediamos.

Actualmente no operamos un programa remunerado de recompensas por errores (bug bounty); con su permiso, con gusto reconoceremos públicamente las contribuciones significativas en un estilo de "salón de la fama".

Contacto

hello@clavix360.app — Hublinkly Ai Software Technology Ltd., Estambul, Türkiye.

Preguntas sobre este documento

hello@clavix360.app Estambul, Türkiye

Este documento se proporciona con fines informativos generales y puede actualizarse a medida que evoluciona nuestro servicio. No constituye asesoramiento legal. Legislación aplicable: República de Türkiye.