FlexiDrop

FlexiDrop

Movilidad colaborativa para todos

Divulgación responsable

Si lo deseas, publicaremos tu nombre o alias en nuestro hall of fame de seguridad como agradecimiento por tu colaboración. Solo lo haremos con tu consentimiento expreso.

Actualmente no operamos un programa de bug bounty con recompensa económica. Esto puede cambiar en el futuro.

Si has encontrado una vulnerabilidad en FlexiDrop, queremos saberlo. Esta página describe cómo reportarla de forma responsable y qué puedes esperar de nosotros.

Envía un correo electrónico detallando la vulnerabilidad, los pasos para reproducirla, el impacto estimado y cualquier prueba de concepto a:

Cifrado PGP: pendiente de publicación. Si el contenido es altamente sensible, contáctanos primero para coordinar un canal cifrado.

No están cubiertas por esta política y pueden constituir un delito:

FlexiDrop no emprenderá acciones legales contra investigadores que actúen de buena fe, respeten esta política, eviten dañar a usuarios o sistemas, no accedan a datos personales más allá de lo estrictamente necesario para demostrar la vulnerabilidad y nos den un plazo razonable para corregirla antes de divulgarla públicamente.

Esta cláusula no exime de responsabilidades frente a terceros ni cubre actuaciones que vulneren la legislación española o de la Unión Europea.

Cómo reportar vulnerabilidades de seguridad en FlexiDrop. Canal seguro, SLA de 72h y safe harbor para investigadores de buena fe.

Resolución o plan de mitigación documentado para vulnerabilidades de severidad alta o crítica.