Política de seguridad
Esta política explica cómo comunicar de forma confidencial una posible vulnerabilidad de Aprexx y cómo coordinamos su evaluación.
Última actualización: 31 de agosto de 2026
Versiones soportadas
Atendemos reportes relativos a la versión más reciente distribuida por los canales oficiales de Aprexx. Cuando un pedido establezca soporte para otra versión, se aplicará el periodo indicado en ese acuerdo.
Comunicar una vulnerabilidad
Envía el hallazgo de forma privada al siguiente punto de contacto:
seguridad@nereodata.comDomicilio profesional: Calle Cidro, 3, 28044 Madrid, España
Incluye, cuando sea posible:
- Versión de Aprexx y sistema operativo afectados.
- Descripción del problema y su posible impacto.
- Pasos mínimos necesarios para reproducirlo.
- Una forma de contacto para coordinar el seguimiento.
No incluyas documentos de clientes, credenciales ni datos personales. Utiliza ejemplos ficticios o evidencia anonimizada.
Divulgación coordinada
Te pedimos que mantengas el hallazgo confidencial y evites cualquier divulgación pública mientras investigamos el problema y coordinamos una corrección.
Nereodata confirmará la recepción, evaluará el impacto y comunicará las medidas correctivas o de mitigación que correspondan. Cuando resulte necesario, también informará a los usuarios afectados.
Investigación de buena fe
Si investigas de buena fe, dentro del alcance de esta política, limitas las pruebas a lo estrictamente necesario, evitas daños, interrupciones y el acceso a datos ajenos, y nos comunicas el hallazgo de forma confidencial, Nereodata no iniciará ni apoyará acciones legales derivadas de esa investigación.
Esta protección solo alcanza los sistemas y productos bajo el control de Nereodata. No vincula a terceros ni a las autoridades competentes.
No están autorizados la denegación de servicio, la ingeniería social, la persistencia, el movimiento lateral, la alteración o eliminación de datos ni la extracción de información de clientes. Si accedes accidentalmente a información sensible, detén la prueba y comunícalo.
Esta política no constituye un programa de recompensas. No ofrecemos compensaciones económicas salvo acuerdo expreso y previo.
Intercambio de información sensible
Antes de enviar código de explotación, archivos adjuntos sensibles o detalles que puedan facilitar un abuso, solicita por correo un método seguro de intercambio.
Avisos de seguridad
Cuando una vulnerabilidad corregida requiera comunicación pública, publicaremos un aviso estable identificado como APX-SA-AAAA-NNN, con las versiones afectadas, la severidad, el estado, la versión corregida o mitigación y las fechas relevantes.
Consultar avisos en RSS