Seguridad y notificación de vulnerabilidades
En Tecnomedia nos tomamos en serio la seguridad de FlexibarNET, nuestro software de captura y procesamiento documental utilizado en hospitales y laboratorios. Si has detectado una posible vulnerabilidad, te agradecemos que nos la comuniques de forma responsable siguiendo esta política.
Cómo reportar una vulnerabilidad
Escríbenos a info@oficinasinpapel.com con el asunto [SEGURIDAD]. Incluye, si puedes:
- Una descripción del problema y su posible impacto.
- Los pasos para reproducirlo (versión de FlexibarNET, sistema operativo, configuración).
- Cualquier prueba de concepto, registro o captura que ayude a entenderlo.
Si el reporte contiene datos sensibles, indícanoslo en el primer correo y te facilitaremos un canal cifrado antes de que envíes los detalles.
Divulgación coordinada
Te pedimos que no publiques la vulnerabilidad ni la compartas con terceros hasta que hayamos publicado una corrección o mitigación. Trabajaremos contigo para coordinar la fecha de divulgación.
Qué puedes esperar
- Acuse de recibo en un plazo de 2 días laborables.
- Evaluación del reporte y, si procede, desarrollo de una corrección.
- Te mantendremos informado del avance y coordinaremos contigo la divulgación.
Alcance
Entran en el alcance las vulnerabilidades del producto FlexibarNET: la aplicación de escritorio y el sistema de licencias de Tecnomedia. Damos soporte de seguridad a la última versión publicada.
Queda fuera del alcance el código de las «Apps» de terceros que un cliente instale en su estación: su seguridad es responsabilidad del autor de la App. Tampoco realices pruebas contra servidores en producción o de licencias; una descripción teórica del problema es suficiente para que lo investiguemos.