Seguridad

Divulgación Responsable de Vulnerabilidades

Si encontraste un problema de seguridad en este sitio, aquí está el canal correcto para reportarlo.

Última actualización: 15 de julio de 2026

1. Alcance

Esta política cubre el sitio web sebastianvargas.cl y su infraestructura pública directa (DNS, hosting estático, formularios y páginas). No cubre servicios de terceros enlazados desde el sitio (WhatsApp, YouTube, LinkedIn, etc.), cuyas vulnerabilidades deben reportarse directamente a esos proveedores.

2. Cómo reportar

Si identificas una vulnerabilidad de seguridad, repórtala de forma privada a [email protected] con el siguiente detalle:

  • Descripción del problema y su impacto potencial.
  • Pasos para reproducirlo (URL, payload, capturas o video si es posible).
  • Cualquier prueba de concepto, evitando en lo posible dañar datos o disponibilidad del servicio.

El archivo /.well-known/security.txt (RFC 9116) contiene esta misma información en formato estándar para herramientas automatizadas.

3. Qué esperar

Se hará lo posible por confirmar la recepción del reporte a la brevedad y mantener comunicación sobre el estado de la corrección. Este es un sitio personal/profesional gestionado por una sola persona, por lo que los tiempos de respuesta pueden variar; se prioriza según severidad e impacto.

4. Divulgación coordinada

Se pide no divulgar públicamente una vulnerabilidad hasta que exista una corrección desplegada, o hasta acordar en conjunto un plazo razonable de divulgación. No se ejercerán acciones legales contra quienes reporten de buena fe, sin fines de lucro y sin comprometer datos de terceros, siguiendo esta política.

5. Fuera de alcance

  • Pruebas de denegación de servicio (DoS/DDoS).
  • Ingeniería social o phishing dirigido a terceros.
  • Acceso, modificación o exfiltración de datos de otras personas.
  • Hallazgos que dependan exclusivamente de software o configuración de terceros no controlados por este sitio.