Política de divulgación de vulnerabilidad
Fecha de entrada en vigor: 5 de agosto de 2026
Intagri Technologies LLC opera Dainvo y recibe informes específicos de buena fe que nos ayudan a proteger a los usuarios de Dainvo. Esta política explica qué pruebas autorizamos, qué queda prohibido, cómo reportar una vulnerabilidad potencial, y qué puede esperar después de informar.
Esta política se aplica prospectivamente desde su fecha efectiva. No crea derechos retroactivos, recompensas o compensación por la actividad o los informes presentados antes de esa fecha.
1. Alcance
Esta política abarca los siguientes productos y servicios públicos propiedad de Dainvo:
dainvo.com,www.dainvo.com,users.dainvo.com,ai.dainvo.com,mcp.dainvo.com,maps.dainvo.com,downloads.dainvo.com, ydocs.dainvo.com;- las API públicas y los sistemas de cuentas propiedad de Dainvo; y
- aplicaciones móviles y de escritorio oficiales de Dainvo publicadas para el público.
La infraestructura y los servicios de terceros, incluidos Stripe, Cloudflare, Supabase, Microsoft, Google, Apple, las tiendas de aplicaciones y otros proveedores, quedan fuera de alcance. Puede informar de una vulnerabilidad causada por código o configuración de Dainvo que afecte a uno de esos servicios, pero no debe probar la infraestructura del proveedor ni las cuentas de otros clientes.
2. Investigación autorizada y protección jurídica
Solo autorizamos investigaciones de buena fe que cumplan todos los requisitos siguientes:
- Utilice sólo las cuentas que posee o está expresamente autorizado a usar, y use sólo sus propios datos de prueba.
- Mantenga las solicitudes bien delimitadas, con poco volumen y sin ir más allá de lo necesario para confirmar el problema.
- Evite las violaciones de la privacidad, la interrupción del servicio, la pérdida de datos, el rendimiento degradado y el daño a cualquier persona.
- Deje de probar una vez que tenga suficiente evidencia para explicar la vulnerabilidad potencial.
- En las aplicaciones de Dainvo, utilice únicamente las interfaces disponibles para cualquier usuario y el funcionamiento normal del producto.
- Cumplir con la ley aplicable y con esta política a lo largo del proceso de investigación y divulgación.
Si usted realiza investigaciones de buena fe y cumple con esta política, Dainvo tratará esa actividad como autorizada para propósitos de nuestros Términos y no iniciará ni apoyará la acción legal únicamente debido a esa actividad compatible. Si un tercero inicia una acción legal, Dainvo puede declarar que su investigación cumplió con esta política. Este puerto seguro no vincula a terceros ni a las fuerzas del orden, autoriza conductas ilegales, o permite violaciones de términos de terceros.
Si no está seguro de si se permite una acción, deténgase antes de tomar esa acción y pregunte a través del formulario de notificación protegido.
3. Actividades prohibidas
Esta política no le autoriza a:
- acceder, ver, copiar, modificar, eliminar o divulgar la cuenta o los datos de otra persona;
- utilizar credenciales robadas, relleno de credenciales, difusión de contraseñas, phishing, engaños pretextuales o ingeniería social;
- realizar ataques de denegación de servicio, pruebas de carga o estrés, escaneos de gran volumen o escaneos automatizados masivos;
- introducir malware, establecer persistencia, escalar privilegios, moverse lateralmente, o acceder a un shell de comandos;
- extraer datos o poner a prueba copias de seguridad, ubicaciones físicas, empleados, contratistas o personal de asistencia;
- probar pagos con tarjetas reales o robadas, generar cargos intencionadamente o utilizar disputas o contracargos como prueba;
- practicar ingeniería inversa, descompilar, desensamblar, extraer el código fuente o eludir controles de DRM, licencia, pago, derechos, actualización, autenticación o acceso;
- copiar, clonar, redistribuir, publicar o utilizar el software, los diseños o el material no público de Dainvo para crear un producto competidor; o
- probar sistemas de terceros, cuentas, aplicaciones, redes o infraestructura de proveedores.
4. Datos sensibles o privados
Si se encuentra inesperadamente con información personal, credenciales, fichas, contenido privado, información de pago o cualquier dato que no sea suyo, deténgase inmediatamente. No siga explorando, descargue datos adicionales, retenga copias innecesarias o comparta los datos con nadie más.
Describe lo ocurrido con las pruebas mínimas necesarias y ocultando los datos sensibles. No envíes contraseñas, códigos de recuperación, tokens OAuth, claves privadas, números de tarjetas, expedientes completos de clientes ni otros secretos activos. Después de informar, elimina cualquier dato que hayas conservado por error salvo que Dainvo te dé instrucciones concretas para preservarlo.
5. Cómo informar
Usar el formulario de soporte protegido y seleccionarDivulgación de seguridad. Por favor, incluya:
- el nombre de host afectado, URL, componente, API, o versión de aplicación;
- una descripción clara del problema, el impacto potencial y las condiciones requeridas;
- pasos mínimos y no destructivos para reproducir el problema utilizando su propia cuenta y datos;
- la fecha, hora, zona horaria y cualquier identificación de solicitud de Dainvo pertinente;
- datos de solicitudes y respuestas o capturas de pantalla debidamente ocultos cuando resulten útiles; y
- si encontró o retuvo algún dato que no fuera suyo.
Pega los datos pertinentes directamente en el formulario. No envíes ejecutables, scripts, archivos comprimidos, malware ni enlaces que obliguen a Dainvo a ejecutar código de prueba de concepto alojado. El formulario admite como prueba archivos opcionales de imagen, audio o vídeo dentro de sus límites actuales.
6. Informes que podemos cerrar sin investigación
Dainvo puede cerrar informes duplicados, incompletos, fuera de alcance, no reproducibles o que no permitan tomar medidas. Sin un impacto de seguridad demostrado, normalmente no permiten actuar los siguientes casos:
- resultados de escáneres automatizados sin pruebas reproducibles ni impacto demostrado;
- la ausencia aislada de cabeceras opcionales, calificaciones TLS, divulgación de versiones de software u otras observaciones de refuerzo;
- self-XSS o clickjacking en una página sin acción sensible;
- observaciones sobre límites de uso sin una forma práctica de eludirlos ni impacto de seguridad; y
- hallazgos sobre SPF, DKIM, DMARC o terceros que no estén causados por código ni configuraciones bajo el control de Dainvo.
7. Lo que se puede esperar
Dainvo procura acusar recibo de los informes completos en un plazo de siete días laborables. Este objetivo no es un acuerdo de nivel de servicio ni garantiza que Dainvo vaya a validar, corregir o comentar públicamente un informe en un plazo concreto. La prioridad y los tiempos de respuesta dependen de la gravedad, la reproducibilidad, los recursos disponibles y otras necesidades operativas.
Dainvo puede solicitar más información, proporcionar actualizaciones de estado cuando sea práctico, o compartir detalles de informe privadamente con proveedores de servicios, asesores profesionales o autoridades cuando sea razonablemente necesario para investigar, remediar, proteger a los usuarios, o cumplir con la ley.
8. Divulgación coordinada
No divulgue públicamente los detalles de una vulnerabilidad antes de que Dainvo haya tenido una oportunidad razonable de investigarla y haya coordinado con nosotros la fecha de publicación. Esta política no fija un plazo de corrección ni divulgación pública. La fecha debe acordarse en cada caso. Dainvo colaborará de buena fe y comunicará los avances cuando sea posible.
Dainvo no mantiene un programa de reconocimientos públicos. Cualquier agradecimiento es privado y no crea una promesa de crédito público o compensación.
9. Relación con otras políticas
Esta política prevalece únicamente para las actividades de investigación de seguridad que autoriza expresamente. LaTérminos y condiciones Dainvo y Política de privacidad seguirán aplicándose en todos los demás aspectos.
La versión inglesa de esta política es la autorizada. Las traducciones se ofrecen por comodidad y, si existe alguna discrepancia, prevalece la versión inglesa.
Dainvo puede actualizar o terminar esta política. Los cambios se aplican prospectivamente desde la fecha efectiva mostrada en la página actualizada y no autorizan retroactivamente la conducta anterior.