Política de divulgación de vulnerabilidades de Chainalysis

Última actualización: 15 de mayo de 2024

Chainalysis agradece que los investigadores informen de manera responsable sobre las vulnerabilidades de seguridad. Si crees que has encontrado una vulnerabilidad en un producto de Chainalysis o en https://chainalysis.com, por favor avísanos de inmediato a [email protected].

 

Al enviar un informe, por favor:

  • Proporcione una descripción detallada, una URL, capturas de pantalla o código de ejemplo
  • Evita acceder o destruir los datos de los usuarios
  • Deja de realizar pruebas una vez que se haya confirmado la existencia de una vulnerabilidad para evitar daños mayores
  • Mantén en secreto los detalles de la vulnerabilidad hasta que confirmemos que el problema se ha resuelto

 

Sistemas incluidos en el alcance:

  • https://chainalysis.com
  • https://reactor.chainalysis.com
  • https://kyt.chainalysis.com
  • https://kryptos.chainalysis.com
  • https://api.sanctions.chainalysis.com

 

Actividad fuera del alcance:

Spam, ingeniería social, ataques DDoS

 

Chainalysis se compromete a:

  • Investigar de inmediato Reportes
  • Solución de vulnerabilidades confirmadas
  • Reconocimiento público a los investigadores

 

Agradecemos el trabajo de los investigadores de seguridad, quienes nos ayudan a identificar y resolver posibles vulnerabilidades. Sus aportaciones respaldan nuestros esfuerzos constantes por mantener la seguridad de nuestros sistemas.

Es posible que no se respondan las reportes masivas, los problemas de los que ya tenemos conocimiento o cualquier problema que se considere de impacto insignificante. 

Al participar en la investigación de seguridad, te comprometes a cumplir con las leyes aplicables y a evitar causar daños a los sistemas y datos de Chainalysis.

Gracias por ayudarnos a mantener la seguridad de Chainalysis. Juntos, podemos identificar y resolver las vulnerabilidades de manera responsable.