× Cerrar

Política de divulgación de vulnerabilidades

Si has encontrado un fallo de seguridad en un producto o servicio de InverterIA Golive S.L., queremos saberlo. Esta página dice cómo avisarnos, qué haremos con tu aviso y qué te garantizamos a cambio.

Contacto

Buzón de seguridad: security@inverteria.es
Fichero de contacto normalizado (RFC 9116): /.well-known/security.txt
Si tu aviso necesita ir cifrado, dínoslo en el mismo buzón y acordaremos contigo un canal cifrado; no publicamos clave PGP.

Qué cubre

Las instalaciones de nuestros clientes (inversores, redes domésticas o industriales) no son nuestras: no autorizamos pruebas sobre ellas.

Qué incluir en el aviso

Nuestros compromisos

Si la vulnerabilidad se está explotando activamente, además de lo anterior aplicamos las obligaciones de notificación del Reglamento (UE) 2024/2847 (Cyber Resilience Act, art. 14) ante ENISA e INCIBE-CERT.

Lo que pedimos, y lo que garantizamos

Pedimos investigación de buena fe: no acceder ni modificar datos de terceros más allá de lo imprescindible para demostrar el problema; no degradar el servicio (nada de denegación de servicio ni fuerza bruta); no usar ingeniería social contra nuestro personal ni nuestros clientes; y no publicar nada antes de que exista corrección o de que acordemos una fecha.

A cambio, no emprenderemos acciones legales contra quien actúe conforme a esta política, y reconoceremos públicamente su aportación si así lo desea. No ofrecemos recompensas económicas.

Cómo avisamos a los usuarios

En las aplicaciones, el aviso de nueva versión describe qué cambia y cómo afecta a los datos. A los clientes con equipo instalado, por correo desde info@inverteria.es.

Versión 1 · 12 de septiembre de 2026 · InverterIA Golive S.L. · NIF B88834932 · Carrer d'Aragó 15, 08401 Granollers (Barcelona)