Seguridad
Divulgación Responsable de Vulnerabilidades
Si encontraste un problema de seguridad en este sitio, aquí está el canal correcto para reportarlo.
Última actualización: 15 de julio de 2026
1. Alcance
Esta política cubre el sitio web sebastianvargas.cl y su infraestructura pública directa (DNS, hosting estático, formularios y páginas). No cubre servicios de terceros enlazados desde el sitio (WhatsApp, YouTube, LinkedIn, etc.), cuyas vulnerabilidades deben reportarse directamente a esos proveedores.
2. Cómo reportar
Si identificas una vulnerabilidad de seguridad, repórtala de forma privada a [email protected] con el siguiente detalle:
Descripción del problema y su impacto potencial.
Pasos para reproducirlo (URL, payload, capturas o video si es posible).
Cualquier prueba de concepto, evitando en lo posible dañar datos o disponibilidad del servicio.
El archivo /.well-known/security.txt (RFC 9116) contiene esta misma información en formato estándar para herramientas automatizadas.
3. Qué esperar
Se hará lo posible por confirmar la recepción del reporte a la brevedad y mantener comunicación sobre el estado de la corrección. Este es un sitio personal/profesional gestionado por una sola persona, por lo que los tiempos de respuesta pueden variar; se prioriza según severidad e impacto.
4. Divulgación coordinada
Se pide no divulgar públicamente una vulnerabilidad hasta que exista una corrección desplegada, o hasta acordar en conjunto un plazo razonable de divulgación. No se ejercerán acciones legales contra quienes reporten de buena fe, sin fines de lucro y sin comprometer datos de terceros, siguiendo esta política.
5. Fuera de alcance
Pruebas de denegación de servicio (DoS/DDoS).
Ingeniería social o phishing dirigido a terceros.
Acceso, modificación o exfiltración de datos de otras personas.
Hallazgos que dependan exclusivamente de software o configuración de terceros no controlados por este sitio.
