Última actualización: 30 de julio de 2026

1. Introducción

Xponzy Tech LLC valora el trabajo de los investigadores de seguridad que ayudan a mantener internet más segura. Si cree haber encontrado una vulnerabilidad en nuestros sistemas, queremos saberlo. Esta política explica cómo reportarla, qué le pedimos y qué puede esperar de nosotros a cambio.

2. Alcance

Esta política cubre los sistemas operados por Xponzy Tech LLC, a saber:

  • El sitio web xponzy.com y sus subdominios;
  • Nuestro portal de clientes y sistemas de soporte alojados bajo esos dominios.

Quedan fuera de alcance los sistemas operados por terceros, incluso cuando se integran con nuestros servicios. Esto incluye el procesamiento de pagos de Stripe y PayPal, los registros y registradores de dominios y los productos de terceros como Google Workspace, que es operado por Google. Le pedimos reportar las vulnerabilidades de productos de terceros directamente al proveedor correspondiente a través de su propio canal de divulgación. Los sitios web de clientes alojados en nuestra infraestructura pertenecen a nuestros clientes y están fuera de alcance, salvo que el problema resida en la plataforma subyacente que nosotros operamos.

3. Cómo reportar

Envíe su reporte a través de nuestro portal de soporte en https://xponzy.com/submitticket.php, identificándolo claramente como un reporte de seguridad. Incluya, por favor:

  • Una descripción de la vulnerabilidad y de su impacto potencial;
  • Los pasos para reproducirla, incluidas URL, parámetros y condiciones necesarias;
  • La fecha y hora de sus pruebas y, si la tiene, la dirección IP desde la que probó;
  • Cualquier material de prueba de concepto, limitado al mínimo necesario para demostrar el problema.

Aceptamos reportes en español o en inglés. Si prefiere no crear una cuenta, también puede escribirnos mediante el formulario de contacto en https://xponzy.com/contact.php.

4. Reglas de participación

Para que la investigación sea segura para todos, usted no debe:

  • Realizar pruebas de denegación de servicio ni ninguna actividad que degrade el servicio para nuestros clientes;
  • Acceder a, copiar, modificar o eliminar datos que no le pertenezcan; si encuentra datos de otra persona, deténgase, no los guarde y repórtelo de inmediato;
  • Utilizar ingeniería social, phishing o intrusión física contra Xponzy, su personal o sus clientes;
  • Ejecutar escáneres automatizados de alta intensidad contra sistemas en producción;
  • Aprovechar una vulnerabilidad descubierta para una explotación adicional más allá de lo necesario para demostrar el hallazgo;
  • Divulgar públicamente el problema antes de que hayamos tenido una oportunidad razonable de corregirlo.

5. Compromiso de puerto seguro

No emprenderemos acciones legales ni denuncias ante las autoridades contra investigadores que actúen de buena fe y dentro de esta política. En concreto, la investigación realizada conforme a esta política se considera autorizada, en la medida en que podamos autorizarla, a los efectos de las leyes aplicables contra el acceso no autorizado y la elusión de medidas de protección, y renunciamos a las reclamaciones que de otro modo pudiéramos tener por dicha conducta. Este puerto seguro no ampara acciones que excedan esta política, que afecten a terceros o que involucren el compromiso de datos ajenos. Si no está seguro de si una prueba prevista está dentro del alcance, consúltenos primero.

6. Qué puede esperar de nosotros

  • Acuse de recibo de su reporte, normalmente dentro de cinco días hábiles;
  • Una evaluación inicial y, cuando corresponda, un plan de corrección con un plazo estimado;
  • Actualizaciones sobre el avance hasta resolver el problema;
  • Reconocimiento del hallazgo, si usted lo desea, una vez desplegada la corrección y acordada la divulgación coordinada.

7. Recompensas

Actualmente no operamos un programa de recompensas pagadas (bug bounty) y no se ofrece recompensa monetaria por los reportes. Agradecemos sinceramente los reportes responsables y con gusto reconocemos públicamente a los investigadores que acepten ser nombrados. Si en el futuro creamos un programa de recompensas, se anunciará en esta página con sus propias reglas.

8. Consultas

Las preguntas sobre esta política pueden enviarse a través de nuestro formulario de contacto en https://xponzy.com/contact.php.