Principios que aplicamos
- HTTPS y cifrado en tránsito para servicios propios conectados.
- Principio de mínimo privilegio.
- Validación server-side de operaciones sensibles.
- Limitación de solicitudes y protección contra abuso.
- Separación entre secretos de servidor y aplicaciones cliente.
- Registro y monitoreo de eventos operativos relevantes.
- Actualización periódica de dependencias y componentes.
Divulgación responsable
Si identificas una vulnerabilidad en infraestructura controlada por VENEAPP, utiliza nuestro canal específico de seguridad. Incluye el producto afectado, una descripción reproducible y el impacto potencial.
Evita acceder, modificar, descargar o divulgar información de terceros durante una investigación. No realices pruebas que degraden deliberadamente la disponibilidad de nuestros servicios.
Reportar una vulnerabilidadAlcance
Portales gubernamentales, procesadores de pago, redes publicitarias, APIs públicas y demás servicios externos enlazados desde nuestras aplicaciones mantienen sus propias políticas y no constituyen infraestructura controlada por VENEAPP.