Reportar una vulnerabilidad
Si encuentras una posible vulnerabilidad en ProspectaTeam, queremos conocerla.
Canal disponible
Escribe a hernanmejiadiago@gmail.com con el asunto “Seguridad ProspectaTeam”. Este es el canal provisional existente; no afirmamos que security@prospectateam.com esté configurado.
Enviar reporte →Qué incluir
URL afectada, pasos mínimos para reproducir con tus propias cuentas de prueba, impacto y una forma de contactarte. Omite contraseñas, tokens y datos reales de otras personas. Si hay información delicada, solicita primero un canal adecuado.
Investigación de buena fe
Limita las pruebas a datos y cuentas propios, evita interrupciones y no extraigas información ajena. Si encuentras acceso inesperado, detente y repórtalo. No se autoriza ingeniería social, fuerza bruta, destrucción ni pruebas sobre proveedores. No hay programa de recompensas ni garantía de inmunidad jurídica; la política formal de divulgación está en evaluación.
Seguimiento
Revisaremos el reporte y coordinaremos la comunicación. No anunciamos tiempos garantizados de respuesta. El buzón especializado y security.txt formal forman parte del roadmap.