POLITICA DE DIVULGACIÓN DE VULNERAVILIDAD
Si cree que ha encontrado una vulnerabilidad de seguridad en uno de nuestros sitios web o en nuestras aplicaciones, le agradecemos de antemano que nos lo informe de inmediato. Investigaremos todos los informes legítimos y haremos todo lo posible para solucionar cualquier problema rápidamente.
A continuación, encontrará la mejor manera de informar una vulnerabilidad de seguridad. Si desea informar un problema de privacidad, comuníquese con nuestro responsable de privacidad como se describe en la Política de Privacidad de Ferrero.
No tomaremos acciones legales ni iniciaremos una denuncia ante las fuerzas del orden contra el investigador que opere de buena fe. Sin embargo, el Grupo Ferrero se reserva todos los derechos legales en caso de incumplimiento de las Pautas para Operar de Buena Fe que siguen a continuación.
PAUTAS PARA OPERAR DE BUENA FÉ
Como prueba de buena fe, esperamos de usted un comportamiento ético haciendo todo lo posible para:
- Evitar acciones disruptivas contra los sistemas de Ferrero.
- Mantener confidencial la información relacionada con la vulnerabilidad descubierta durante un período de tiempo razonable para permitir que nuestro departamento técnico resuelva el problema.
- Evitar la violación de la privacidad o cualquier destrucción, modificación o exfiltración de datos de Ferrero.
- Evitar aprovechar la vulnerabilidad en el intento de acceder a otros sistemas o servicios, o para establecer persistencia (puerta trasera/acceso a la línea de comandos).
- No violar ninguna otra ley o regulación aplicable.
FUERA DEL ALCANCE
Las siguientes vulnerabilidades están fuera del alcance de la Política de Divulgación de Vulnerabilidades:
- Spam o técnicas de ingeniería social.
- Ataques de denegación de servicio (DoS).
- Robo de credenciales mediante fuerza bruta.
- Inyección de contenido en los sitios web de Ferrero.
- Pruebas de acceso físico (por ejemplo, acceso a instalaciones, acceso no autorizado, robo de dispositivos).
INFORMACIÓN DE CONTACTO
En caso de que se encuentre una posible vulnerabilidad en nuestro sitio, favor de notificarlo a través de un correo en: Vulnerability Disclosure Program.