Seguridad

Seguridad y notificación de vulnerabilidades

En Tecnomedia nos tomamos en serio la seguridad de FlexibarNET, nuestro software de captura y procesamiento documental utilizado en hospitales y laboratorios. Si has detectado una posible vulnerabilidad, te agradecemos que nos la comuniques de forma responsable siguiendo esta política.

Cómo reportar una vulnerabilidad

Escríbenos a info@oficinasinpapel.com con el asunto [SEGURIDAD]. Incluye, si puedes:

  • Una descripción del problema y su posible impacto.
  • Los pasos para reproducirlo (versión de FlexibarNET, sistema operativo, configuración).
  • Cualquier prueba de concepto, registro o captura que ayude a entenderlo.

Si el reporte contiene datos sensibles, indícanoslo en el primer correo y te facilitaremos un canal cifrado antes de que envíes los detalles.

Divulgación coordinada

Te pedimos que no publiques la vulnerabilidad ni la compartas con terceros hasta que hayamos publicado una corrección o mitigación. Trabajaremos contigo para coordinar la fecha de divulgación.

Qué puedes esperar

  • Acuse de recibo en un plazo de 2 días laborables.
  • Evaluación del reporte y, si procede, desarrollo de una corrección.
  • Te mantendremos informado del avance y coordinaremos contigo la divulgación.

Alcance

Entran en el alcance las vulnerabilidades del producto FlexibarNET: la aplicación de escritorio y el sistema de licencias de Tecnomedia. Damos soporte de seguridad a la última versión publicada.

Queda fuera del alcance el código de las «Apps» de terceros que un cliente instale en su estación: su seguridad es responsabilidad del autor de la App. Tampoco realices pruebas contra servidores en producción o de licencias; una descripción teórica del problema es suficiente para que lo investiguemos.

← Volver al inicio