Política de divulgación de vulnerabilidades

1. Scope

We welcome reports of any security vulnerabilities affecting Ocumeda’s services, platforms, and products.


2. Disclosure Policy

We encourage researchers to disclose vulnerabilities to us responsibly, without disclosing them publicly until we’ve had a chance to investigate and remediate the issue. Our goal is to protect our users and systems as efficiently and transparently as possible.

• We will promptly investigate all legitimate reports and work to remediate verified issues.

• Please avoid violating user privacy, destroying data, or disrupting production systems while researching.

• We will not pursue legal action or file complaints for accidental, good-faith policy violations made during vulnerability testing.

• Activities conducted in accordance with this policy are considered “authorized” under applicable computer misuse laws.


3. Safe Harbor

If a third party initiates legal action against you for security research performed in compliance with this policy, we will clarify that your actions were authorized by Ocumeda. We will also not pursue legal action solely for receiving a proof-of-concept demonstrating a vulnerability.


4. Proof of Concept (PoC) Guidelines

• Clearly describe the vulnerability and its potential impact.

• Provide step-by-step reproduction details without exposing sensitive data.

• Limit any exploit testing to avoid harm or broad disruptions.


5. No Bounty

We do not currently offer monetary rewards for reported vulnerabilities, but we greatly appreciate your efforts to help us improve security.


6. Contact

For questions, concerns, or to submit a vulnerability report, email us at: security@ocumeda.com

1. Ámbito de aplicación

Le agradecemos la notificación de cualquier vulnerabilidad de seguridad que afecte a los servicios, plataformas y productos de Ocumeda.


2. Política de divulgación

Instamos a los investigadores a que nos comuniquen las vulnerabilidades de manera responsable, absteniéndose de difundirlas públicamente hasta que hayamos tenido la oportunidad de investigarlas y subsanarlas. Nuestro objetivo es proteger a nuestros usuarios y sistemas de la forma más eficaz y transparente posible.

• Investigaremos sin demora todas las notificaciones legítimas y trabajaremos para subsanar los problemas verificados.

• Durante su investigación, le rogamos que evite vulnerar la privacidad de los usuarios, destruir datos o alterar los sistemas de producción.

• No emprenderemos acciones legales ni presentaremos quejas por infracciones de la política que se cometan de manera accidental y de buena fe durante las pruebas de vulnerabilidad.

• Las actividades realizadas de conformidad con esta política se considerarán "autorizadas" en virtud de las leyes aplicables sobre el uso indebido de sistemas informáticos.


3. Puerto seguro (Safe Harbor)

En caso de que un tercero inicie acciones legales contra usted por una investigación de seguridad realizada de conformidad con esta política, aclararemos que sus acciones fueron autorizadas por Ocumeda. Asimismo, no emprenderemos acciones legales por el mero hecho de recibir una prueba de concepto que demuestre una vulnerabilidad.


4. Directrices para la prueba de concepto (PoC)

• Describa de manera clara la vulnerabilidad y su impacto potencial.

• Proporcione los detalles de reproducción paso a paso sin exponer datos confidenciales.

• Limite las pruebas de explotación para evitar daños o alteraciones generalizadas.


5. Ausencia de recompensa (No Bounty)

Actualmente no ofrecemos recompensas económicas por la notificación de vulnerabilidades, pero agradecemos enormemente su esfuerzo por ayudarnos a mejorar la seguridad.


6. Contacto

Para preguntas, dudas o para enviar un informe de vulnerabilidad, enví

;