Seguridad y comunicación responsable
Versión 2026-09-06 · Vigente desde 6 de septiembre de 2026
1. Comunicar una vulnerabilidad
Envía el informe de forma privada a security@conductstudio.com con pasos, sistema afectado y pruebas mínimas. Procuramos acusar recibo en 72 horas y dar una primera actualización en 7 días.
2. Ámbito
Incluye conductstudio.com, las API y la aplicación de escritorio actual, autenticación, facturación, colaboración y acceso a archivos.
3. Fuera de ámbito
No autoriza denegación de servicio, ingeniería social, acceso a datos de terceros, ataques físicos ni escáneres que degraden producción.
4. Puerto seguro
Consideraremos autorizada la investigación de buena fe que respete estas reglas, no perseguiremos al investigador por ella y colaboraremos para corregir el problema. Esto no cubre extorsión, daños, acceso innecesario ni incumplimientos de terceros.
5. Reglas
Prueba solo cuentas propias, detente si accedes a datos ajenos, minimiza el impacto, no extraigas información y concede un plazo razonable de corrección antes de publicar, normalmente 90 días salvo acuerdo.
6. Recompensas
No existe actualmente un programa remunerado. Podemos reconocer públicamente aportaciones válidas con permiso.
7. Contacto
security@conductstudio.com