Contacto: security@headq.cl
Si descubres una vulnerabilidad de seguridad en headQ, no abras un issue público. Repórtala de forma responsable a security@headq.cl con el asunto [SECURITY] y un resumen breve.
Incluye, en lo posible:
| Evento | Plazo objetivo |
|---|---|
| Acuse de recibo | 48 horas |
| Confirmación / descarte | 7 días |
| Lanzamiento de parche (si aplica) | 30 días |
Esta política cubre el código fuente de headQ y los servicios desplegados en headq.cl. Quedan fuera del alcance:
Agradecemos a quienes divulgan vulnerabilidades de forma responsable. Los reportes válidos serán reconocidos en las notas de la versión correspondiente, si el investigador lo desea.