Mantener Jimdo seguro es nuestro trabajo, así que normalmente no deberías encontrar vulnerabilidades de seguridad. Si aun así crees haber encontrado una, avísanos para que podamos revisarla. En este artículo te explicamos qué debes informar, cómo enviarnos tu aviso y qué debes tener en cuenta.
En este artículo:
- Qué se considera una vulnerabilidad de seguridad
- Cómo informar de una vulnerabilidad
- Ten en cuenta
- Qué pasa después
Qué se considera una vulnerabilidad de seguridad
Una vulnerabilidad de seguridad es un punto débil en la plataforma o los servicios de Jimdo que podría permitir a alguien acceder a datos, cuentas o funciones a los que no debería tener acceso.
Algunos problemas no son vulnerabilidades y tienen sus propios artículos de ayuda:
- Si crees que alguien tiene acceso a tu cuenta, lee ¿Qué hago si han hackeado mi cuenta?
- Si has recibido un correo electrónico sospechoso que dice ser de Jimdo, lee ¿Cómo reconozco un correo electrónico falso o fraudulento (phishing)?
Cómo informar de una vulnerabilidad
Ponte en contacto con nuestro equipo de Soporte y describe lo que has encontrado. Para ayudarnos a revisarlo rápidamente, incluye:
- Una breve descripción de la vulnerabilidad y su posible impacto
- La página web, página o URL afectada
- Los pasos necesarios para reproducir el problema
- Capturas de pantalla u otras pruebas, si las tienes
- Cuándo descubriste el problema
Importante: Nunca nos envíes contraseñas ni otros datos de acceso, tampoco los tuyos.
Ten en cuenta
- Prueba solo tu propia página web de Jimdo. No accedas a datos de otros clientes ni los modifiques o elimines.
- No están permitidas las pruebas de denegación de servicio ni las pruebas de carga.
- No compartas públicamente los detalles de la vulnerabilidad antes de que hayamos tenido la oportunidad de revisarla.
Para más información sobre cómo probar tu propia página web, lee ¿Puedo comprobar si mi página web tiene problemas de seguridad?
Qué pasa después
Nuestro equipo de Soporte reenvía tu aviso a nuestro equipo de seguridad, que lo revisa. Gracias por ayudarnos a mantener Jimdo seguro.