Divulgación Responsable de Vulnerabilidades
Si encontraste un problema de seguridad en este sitio, aquí está el canal correcto para reportarlo.
Última actualización: 15 de julio de 2026
1. Alcance
Esta política cubre el sitio web sebastianvargas.cl y su infraestructura pública directa (DNS, hosting estático, formularios y páginas). No cubre servicios de terceros enlazados desde el sitio (WhatsApp, YouTube, LinkedIn, etc.), cuyas vulnerabilidades deben reportarse directamente a esos proveedores.
2. Cómo reportar
Si identificas una vulnerabilidad de seguridad, repórtala de forma privada a [email protected] con el siguiente detalle:
- Descripción del problema y su impacto potencial.
- Pasos para reproducirlo (URL, payload, capturas o video si es posible).
- Cualquier prueba de concepto, evitando en lo posible dañar datos o disponibilidad del servicio.
El archivo /.well-known/security.txt (RFC 9116) contiene esta misma información en formato estándar para herramientas automatizadas.
3. Qué esperar
Se hará lo posible por confirmar la recepción del reporte a la brevedad y mantener comunicación sobre el estado de la corrección. Este es un sitio personal/profesional gestionado por una sola persona, por lo que los tiempos de respuesta pueden variar; se prioriza según severidad e impacto.
4. Divulgación coordinada
Se pide no divulgar públicamente una vulnerabilidad hasta que exista una corrección desplegada, o hasta acordar en conjunto un plazo razonable de divulgación. No se ejercerán acciones legales contra quienes reporten de buena fe, sin fines de lucro y sin comprometer datos de terceros, siguiendo esta política.
5. Fuera de alcance
- Pruebas de denegación de servicio (DoS/DDoS).
- Ingeniería social o phishing dirigido a terceros.
- Acceso, modificación o exfiltración de datos de otras personas.
- Hallazgos que dependan exclusivamente de software o configuración de terceros no controlados por este sitio.