En Swimlane, nos comprometemos con la seguridad de nuestros productos y servicios. Agradecemos los informes de investigadores de seguridad que identifiquen vulnerabilidades en nuestros sistemas. Esta política describe cómo informar sobre una vulnerabilidad, qué esperar de nosotros y las condiciones bajo las cuales puede realizar investigaciones de seguridad.
Cómo denunciar
Envíe su informe a [email protected]. Se aceptan denuncias anónimas.
En el ámbito de aplicación
- Swimlane Turbine (implementaciones en nube compartida, nube dedicada y en las instalaciones)
- Swimlane 10.x (implementaciones en nube compartida, nube dedicada y en las instalaciones)
- API de carriles asociadas a los productos mencionados anteriormente
- swimlane.com y todos los subdominios públicos de Swimlane
- swimlane.app y todos los subdominios regionales de Turbine Cloud (AU1, JP1, SG1, DE1, UK1, US1, CA1, USN)
Fuera de alcance
- Servicios y herramientas de terceros que Swimlane utiliza pero que no posee ni opera.
- Cuentas personales y dispositivos de los empleados
- Pruebas de seguridad física
- Ingeniería social de los empleados de Swimlane
- Vulnerabilidades descubiertas mediante herramientas de escaneo automatizadas sin aprobación previa por escrito.
- Cualquier sistema no mencionado anteriormente
Actividades prohibidas
- Introducir malware o código malicioso en cualquier sistema Swimlane.
- Copiar, modificar o eliminar datos que no te pertenecen
- Realizar cambios no autorizados en los sistemas o servicios de Swimlane.
- Acceder repetidamente a los sistemas más allá de lo necesario para confirmar la vulnerabilidad.
- Realizar ataques de fuerza bruta
- Realizar ataques de denegación de servicio
- Ingeniero social Empleados o contratistas de Swimlane
Qué incluir en su informe
- Descripción de la vulnerabilidad y dónde se encontró.
- Pasos para reproducir o realizar una prueba de concepto.
- Su evaluación del impacto potencial
Nuestros compromisos
- Acusaremos recibo de su informe en un plazo de 2 días hábiles.
- Realizaremos una evaluación inicial y le proporcionaremos una actualización en un plazo de 5 días hábiles.
- Le mantendremos informado mientras trabajamos para resolver el problema.
- Le notificaremos cuando se haya resuelto la vulnerabilidad.
Divulgación coordinada
Por favor, no divulgue públicamente los detalles de una vulnerabilidad hasta que hayamos tenido la oportunidad de investigarla y solucionarla. Nuestro plazo predeterminado para la divulgación coordinada es de 90 días a partir de la fecha en que confirmamos la recepción de un informe válido. Colaboraremos con usted para definir el momento de cualquier divulgación.
Puerto seguro
Si usted se esfuerza de buena fe por cumplir con esta política durante su investigación de seguridad, Swimlane considerará que su investigación está autorizada, colaborará con usted para comprender y resolver el problema rápidamente y no recomendará ni emprenderá acciones legales relacionadas con su investigación. En caso de que un tercero inicie acciones legales en su contra por actividades realizadas de conformidad con esta política, Swimlane le informará sobre esta autorización.
