Informar de una vulnerabilidad
Divulgación responsable y contacto de seguridad
Si crees que has encontrado una vulnerabilidad de seguridad, contacta con nuestro equipo de seguridad mediante el formulario de abajo o escribe a
support@instaget.online
Puerto seguro. No emprenderemos acciones legales contra investigadores que, de buena fe, cumplan esta política: evitar vulneraciones de la privacidad, interrupciones del servicio o exfiltración de datos; darnos un plazo razonable para solucionar el problema antes de divulgarlo públicamente; y cumplir las leyes aplicables.
Fuera del alcance (ejemplos): hallazgos de limitación de frecuencia o fuerza bruta sin impacto, SPF/DMARC faltantes en subdominios que no envían correos, clickjacking en páginas no sensibles, XSS propio y resultados de escaneos automatizados sin una ruta de explotación clara.
Consulta nuestro security.txt en /.well-known/security.txt.
Actualmente no ofrecemos recompensas monetarias; los informes válidos pueden recibir reconocimiento a nuestra discreción.