Notificación de vulnerabilidades de seguridad o de privacidad
Ajax Systems Group (en adelante, "nosotros", "nuestro" o "Ajax Systems») desea informarle de que puede notificarnos posibles amenazas de seguridad, errores u otros problemas de seguridad que puedan estar relacionados con los productos y el software Ajax.
Si descubre alguna vulnerabilidad de seguridad o de privacidad que afecte a los productos o al software Ajax, comuníquenoslo por correo electrónico a report.vulnerability@ajax.systems.
Incluya la siguiente información en su informe:
- Su dirección de correo electrónico para que podamos ponernos en contacto con usted si tenemos alguna pregunta sobre la vulnerabilidad notificada.
- Una descripción detallada de la vulnerabilidad, cómo se descubrió e instrucciones claras para reproducirla.
- Capturas de pantalla u otras imágenes que ilustren la vulnerabilidad.
- Resultados de la prueba de concepto (PoC).
Si envía un informe de vulnerabilidad, el equipo de ciberseguridad de Ajax Systems se pondrá en contacto con usted en un plazo de 72 horas tras recibirlo, a la dirección de correo electrónico que haya facilitado. Le informaremos de las medidas que hayamos tomado para abordar y subsanar la vulnerabilidad notificada. Recibirá actualizaciones regulares cada dos semanas hasta que resolvamos el problema.
Ajax Systems garantiza la confidencialidad de la información facilitada. Todos los datos proporcionados en su informe se utilizarán exclusivamente para comunicarnos con usted y solucionar la vulnerabilidad.
Por favor, siga prácticas responsables de divulgación de vulnerabilidades y absténgase de realizar cualquier acción ilegal o poco ética relacionada con vulnerabilidades de seguridad o de privacidad, en particular:
- No aproveche ninguna vulnerabilidad o problema que descubra.
- No divulgue información sobre el problema públicamente ni a terceros hasta que se haya resuelto.
- No utilice métodos ilegales para descubrir o explotar la vulnerabilidad, tales como ataques a la seguridad física, ingeniería social, ataques de denegación de servicio distribuido (DDoS), spam o apps de terceros.
La seguridad y la privacidad son valores fundamentales para Ajax Systems. Esperamos que comparta estos valores y que siga los principios descritos en esta política si descubre vulnerabilidades en los productos o el software Ajax.
Edición del 19 de junio de 2026