QReportly

QReportly

Sign in

Contacto de seguridad

Política de divulgación responsable

Agradecemos los informes de buena fe sobre problemas de seguridad de QReportly. Esta página describe el alcance, cómo contactar y qué no es una prueba autorizada.

Última actualización: 31 de agosto de 2026

01

Finalidad

Qreportly LLC ("QReportly") opera un SaaS confidencial de denuncias. Queremos que los investigadores nos avisen de vulnerabilidades para corregirlas antes de que perjudiquen a clientes o denunciantes.

Esta política no es un programa de recompensas de pago y no autoriza actividades que serían ilícitas si esta página no existiera.

02

Alcance

Dentro del alcance: la aplicación web de producción QReportly, el canal público de denuncias, el panel de la empresa, las superficies de socio y de persona designada operadas por QReportly y las API en qreportly.com.

Fuera de alcance: sistemas de terceros que no operamos (por ejemplo Stripe, Google, Vercel, infraestructura de Supabase fuera de nuestra aplicación), seguridad física, ingeniería social a personal o clientes, denegación de servicio, spam y pruebas contra el espacio de trabajo de otro cliente.

03

Cómo informar

Envíe informes a contact@qreportly.com.

Use un asunto claro como "Informe de seguridad — [descripción breve]". No adjunte credenciales en vivo, datos de clientes ni cargas de explotación.

04

Qué incluir

Un informe útil describe la URL o función afectada, el impacto en confidencialidad, integridad o disponibilidad, y los pasos de reproducción a alto nivel — sin una prueba de concepto armada.

  • Superficie del producto (canal público, panel, socio, persona designada, API).
  • Impacto observado (por ejemplo acceso no autorizado al caso de otra organización).
  • Momento aproximado y sus datos de contacto.
  • No incluya contraseñas, tokens de sesión, datos de otros clientes ni scripts de ataque.

05

Investigación de buena fe

Si sigue esta política, permanece en el alcance, no accede ni retiene datos de otros clientes más allá de lo mínimo para demostrar el problema y no interrumpe el servicio, Qreportly LLC no iniciará acciones legales contra usted por esa investigación.

Esta declaración no renuncia a derechos frente a quien ignore la política, acceda a datos ajenos o cause daño. No es permiso para infringir la ley.

06

Nuestra respuesta

Procuramos acusar recibo en un máximo de cinco días hábiles. Podemos pedir aclaraciones. No publicamos un SLA por investigador y no operamos actualmente una recompensa de pago.

Concédenos un tiempo razonable de investigación antes de cualquier debate público. Acreditamos a investigadores que lo pidan, solo con su consentimiento y sin detalles sensibles.

07

Qué no hacer

No intente acceder a denuncias, miembros o archivos de otra organización. No degrade la disponibilidad. No haga phishing al personal o a clientes. No escanee de forma que genere tráfico abusivo.

08

Contacto

Seguridad: contact@qreportly.com. Proveedor: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.

Seguridad: contact@qreportly.com. Proveedor: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.