1. Principios
Aplicamos minimización de datos, control de acceso, separación de funciones, respaldos y medidas proporcionales al riesgo.
2. Reporte responsable
Reporta vulnerabilidades a security@ezconnect.me. No accedas a datos ajenos, no interrumpas servicios, no extorsiones y no publiques detalles explotables antes de que exista oportunidad razonable de corregir.
3. Enlaces y tokens sensibles
Los enlaces operativos sensibles deben ser temporales, revocables y minimizar exposición en query strings, logs, caché, analytics o Referer. Las vistas privadas no deben indexarse.
4. Incidentes
Investigaremos incidentes razonablemente y realizaremos las notificaciones exigibles según naturaleza de los datos, riesgo y ley aplicable.
5. Límites
Esta política no concede autorización para pruebas destructivas, ingeniería social, acceso no consentido o afectación a terceros. Ningún sistema puede prometer seguridad absoluta.