BETA · LLM privacy & servidores de voz operativos · mejora de GPU en curso para respuestas más rápidas · los paquetes aún pueden cambiar Estado & Roadmap →
← Descripción general de seguridad

Política de Responsible Disclosure

Nos tomamos muy en serio la seguridad de nuestra plataforma. Si cree que ha encontrado una vulnerabilidad, nos gustaría saberlo.

📜

Política de divulgación coordinada

ZelixAI (InterIP Networks BV) opera un programa de divulgación coordinada de vulnerabilidades. Nos comprometemos a lo siguiente:

🕐

Proceso de divulgación

1

Envíe su reporte

Envíe una descripción clara de la vulnerabilidad, pasos para reproducirla, URL/componente afectado e impacto potencial a security@zelixai.ai. Los reportes cifrados con PGP son bienvenidos.

2

Confirmación (dentro de 5 días hábiles)

Confirmamos la recepción e iniciamos el triaje. Haremos preguntas aclaratorias si es necesario.

3

Corrección y verificación (dentro de 90 días)

Parcheamos el problema e lo invitamos a verificar la corrección cuando sea posible. Lo mantendremos informado sobre el progreso.

4

Divulgación pública coordinada

Después de confirmar la corrección, publicamos un aviso de seguridad (si corresponde) y, con su permiso, lo acreditamos en nuestro salón de la fama.

📧

Contacto

🔐

Correo de seguridad

security@zelixai.ai
Clave PGP: Ver security.txt (Clave PGP — TODO: publicar clave una vez generada)

Política legible por máquina: /.well-known/security.txt (RFC 9116)

Por favor, no discuta vulnerabilidades potenciales en canales públicos (GitHub, redes sociales, foros) antes de coordinarse con nosotros.

🚫

Fuera de alcance

Lo siguiente está fuera del alcance de nuestro programa y no será recompensado ni reconocido:

Ataques de denegación de servicio (volumétricos o a nivel de aplicación)

Phishing, typosquatting o ataques de ingeniería social dirigidos a empleados o clientes de Zelix AI

Ingeniería social del personal de soporte

Vulnerabilidades de seguridad física

Spam de correo electrónico / reportes de configuración incorrecta de SPF-DKIM sin explotación demostrada

Salida de escáner automatizado sin verificación manual

Vulnerabilidades en servicios de terceros que utilizamos (reportar directamente al proveedor)

Self-XSS que requiere que la víctima ingrese su propia entrada maliciosa

🏆

Salón de la fama

Reconocemos agradecidamente a los siguientes investigadores que nos han divulgado responsablemente vulnerabilidades:

🏆

Sin entradas aún — ¡sea el primero en ser reconocido!

Los investigadores que divulguen una vulnerabilidad válida y dentro del alcance y den consentimiento para ser nombrados aparecerán aquí después de la divulgación coordinada.

¿Encontró una vulnerabilidad?

Envíe su reporte a security@zelixai.ai — nos comunicaremos con usted en 5 días hábiles.

Reportar una vulnerabilidad →