Ir al contenido principal

Seguridad e Informes de Vulnerabilidades

Actualizado esta semana

Informe de un problema (descubrimiento accidental)

Si usted es un usuario, paciente o proveedor y cree que ha descubierto accidentalmente un problema de seguridad, una filtración de privacidad o una vulnerabilidad:

  • No lo explotes

  • No accedas ni guardes ningún dato de pacientes

  • Infórmalo de inmediato a infosec@doxy.me

Agradecemos tu informe y lo investigaremos de inmediato. Los reportes accidentales realizados de buena fe están protegidos por nuestros principios de Puerto Seguro.

Investigación activa de seguridad (programa de recompensas por errores)

Doxy.me opera un Programa Privado de Recompensas por Errores, solo por invitación.

  • Está estrictamente prohibido realizar pruebas en los sistemas de producción: Debido a las normativas HIPAA y a la naturaleza delicada de la telesalud, no puede realizar pruebas en nuestros entornos de producción en vivo.

  • Entorno autorizado: La investigación activa de seguridad solo está permitida en nuestro Entorno de Staging designado.

  • Requisitos: Para participar, debes solicitar la inscripción. A los investigadores aceptados se les pedirá que firmen un acuerdo y se les proporcionarán credenciales de prueba autorizadas.

Cómo presentar la solicitud: Para solicitar una invitación al programa, envía un correo electrónico a infosec@doxy.me.

Advertencia: Realizar pruebas de seguridad activas (escaneo, sondeo o explotación) contra los sistemas de producción de doxy.me.me sin autorización previa por escrito y un acuerdo firmado constituye una violación de nuestros Términos de Servicio y no está protegido por el Safe Harbor.

¿Ha quedado contestada tu pregunta?