Información legal

Divulgación Responsable de Vulnerabilidades

Cómo reportar de forma responsable una vulnerabilidad de seguridad encontrada en sebastianvargas.cl.

Seguridad

Divulgación Responsable de Vulnerabilidades

Si encontraste un problema de seguridad en este sitio, aquí está el canal correcto para reportarlo.

Última actualización: 15 de julio de 2026

1. Alcance

Esta política cubre el sitio web sebastianvargas.cl y su infraestructura pública directa (DNS, hosting estático, formularios y páginas). No cubre servicios de terceros enlazados desde el sitio (WhatsApp, YouTube, LinkedIn, etc.), cuyas vulnerabilidades deben reportarse directamente a esos proveedores.

2. Cómo reportar

Si identificas una vulnerabilidad de seguridad, repórtala de forma privada a [email protected] con el siguiente detalle:

Descripción del problema y su impacto potencial.

Pasos para reproducirlo (URL, payload, capturas o video si es posible).

Cualquier prueba de concepto, evitando en lo posible dañar datos o disponibilidad del servicio.

El archivo /.well-known/security.txt (RFC 9116) contiene esta misma información en formato estándar para herramientas automatizadas.

3. Qué esperar

Se hará lo posible por confirmar la recepción del reporte a la brevedad y mantener comunicación sobre el estado de la corrección. Este es un sitio personal/profesional gestionado por una sola persona, por lo que los tiempos de respuesta pueden variar; se prioriza según severidad e impacto.

4. Divulgación coordinada

Se pide no divulgar públicamente una vulnerabilidad hasta que exista una corrección desplegada, o hasta acordar en conjunto un plazo razonable de divulgación. No se ejercerán acciones legales contra quienes reporten de buena fe, sin fines de lucro y sin comprometer datos de terceros, siguiendo esta política.

5. Fuera de alcance

Pruebas de denegación de servicio (DoS/DDoS).

Ingeniería social o phishing dirigido a terceros.

Acceso, modificación o exfiltración de datos de otras personas.

Hallazgos que dependan exclusivamente de software o configuración de terceros no controlados por este sitio.