Skip to content
Back to Conduct

Seguridad y comunicación responsable

Versión 2026-09-06 · Vigente desde 6 de septiembre de 2026

1. Comunicar una vulnerabilidad

Envía el informe de forma privada a security@conductstudio.com con pasos, sistema afectado y pruebas mínimas. Procuramos acusar recibo en 72 horas y dar una primera actualización en 7 días.

2. Ámbito

Incluye conductstudio.com, las API y la aplicación de escritorio actual, autenticación, facturación, colaboración y acceso a archivos.

3. Fuera de ámbito

No autoriza denegación de servicio, ingeniería social, acceso a datos de terceros, ataques físicos ni escáneres que degraden producción.

4. Puerto seguro

Consideraremos autorizada la investigación de buena fe que respete estas reglas, no perseguiremos al investigador por ella y colaboraremos para corregir el problema. Esto no cubre extorsión, daños, acceso innecesario ni incumplimientos de terceros.

5. Reglas

Prueba solo cuentas propias, detente si accedes a datos ajenos, minimiza el impacto, no extraigas información y concede un plazo razonable de corrección antes de publicar, normalmente 90 días salvo acuerdo.

6. Recompensas

No existe actualmente un programa remunerado. Podemos reconocer públicamente aportaciones válidas con permiso.

7. Contacto

security@conductstudio.com