Programa de Divulgacion Responsable de Vulnerabilidades

Ultima actualizacion: 5 de abril de 2026

1. Introduccion

ZATO I.A SAS (en adelante, "ZATO") valora la seguridad de sus sistemas, sus datos y los de sus usuarios. Reconocemos el papel fundamental que desempenan los investigadores de seguridad independientes en la proteccion del ecosistema digital.

Agradecemos sinceramente a quienes reportan vulnerabilidades de forma responsable. Este programa describe como reportar una vulnerabilidad de seguridad en nuestros sistemas, que puede esperar de nosotros y cuales son las reglas de participacion.

2. Alcance

Los siguientes activos y servicios estan cubiertos por este programa:

3. Fuera de Alcance

Los siguientes elementos no estan cubiertos por este programa:

4. Como Reportar

Si ha descubierto una vulnerabilidad de seguridad en alguno de los activos dentro del alcance, le pedimos que nos lo comunique de forma responsable enviando un reporte a:

Correo de reporte: [email protected]
Asunto: Reporte de Vulnerabilidad - [Breve descripcion]

Su reporte debe incluir la siguiente informacion:

5. Que Esperamos del Investigador

Para participar en este programa de forma responsable, le pedimos que cumpla con las siguientes reglas:

6. Nuestro Compromiso

ZATO se compromete a:

7. Clasificacion de Severidad

Las vulnerabilidades reportadas seran clasificadas segun la siguiente tabla de severidad, que determina los plazos de correccion:

SeveridadDescripcionPlazo de correccion
CriticaAcceso no autorizado a datos, ejecucion remota de codigo, bypass de autenticacion24-72 horas
AltaInyeccion SQL, XSS almacenado, escalacion de privilegios7 dias
MediaCSRF, XSS reflejado, divulgacion de informacion no sensible30 dias
BajaConfiguraciones suboptimas, headers de seguridad faltantes90 dias

8. Exclusiones

Los siguientes hallazgos no se consideran vulnerabilidades validas bajo este programa:

9. Recompensas

Actualmente, ZATO no ofrece recompensas monetarias (bug bounty) por el reporte de vulnerabilidades. Agradecemos sinceramente cada reporte valido y ofrecemos reconocimiento publico para los investigadores que lo deseen.

Nos reservamos el derecho de implementar un programa formal de recompensas en el futuro, lo cual sera anunciado a traves de nuestros canales oficiales.

10. Contacto

Para reportar una vulnerabilidad o realizar consultas sobre este programa:

Correo electronico: [email protected]
WhatsApp: +57 322 722 7791
Sitio web: zatoautopilotbot.com