Política de seguridad

La Política de seguridad de GuiaES recoge nuestro compromiso con la seguridad del sitio web y la protección de la información que gestionamos. Aplicamos medidas técnicas y organizativas destinadas a prevenir accesos no autorizados, pérdidas, alteraciones y otros incidentes de seguridad.

Ningún sistema conectado a Internet puede considerarse completamente libre de riesgos. Por este motivo, si detectas una posible vulnerabilidad que afecte a guiaes.com, te pedimos que nos la comuniques de forma responsable para que podamos analizarla y adoptar las medidas necesarias.

Cómo informar de una vulnerabilidad

Si encuentras una vulnerabilidad de seguridad o un problema relacionado con la seguridad de GuiaES, puedes comunicarlo a security [arroba] guiaes.com.

También disponemos de un archivo security.txt en la ubicación estándar, donde puedes encontrar la información necesaria para reportar una vulnerabilidad relacionada con guiaes.com.

Este canal está destinado a cuestiones relacionadas con la seguridad de guiaes.com.

Qué información incluir en el reporte

Para que podamos identificar y analizar el problema, incluye únicamente la información necesaria para reproducirlo y comprender su posible impacto.

Cuando sea posible, indica:

  • una descripción clara de la vulnerabilidad;
  • la URL o parte de guiaes.com afectada;
  • los pasos necesarios para reproducir el problema;
  • el impacto observado o que consideras que podría producirse;
  • cualquier información técnica o evidencia necesaria para verificarlo.

Evita incluir datos personales, credenciales u otra información confidencial que no sea imprescindible para investigar el problema.

Divulgación responsable

Si descubres una posible vulnerabilidad, te pedimos que nos informes antes de hacer pública la información y que nos permitas disponer de un tiempo razonable para analizar el problema y, cuando corresponda, corregirlo.

La comunicación responsable ayuda a reducir el riesgo de que una vulnerabilidad pueda utilizarse para perjudicar al sitio o a sus usuarios.

Si necesitas más información sobre la comunicación de vulnerabilidades, puedes consultar el servicio de reporte de vulnerabilidades de INCIBE-CERT, donde se explica cómo comunicar posibles fallos de seguridad para facilitar su análisis y gestión.

No podemos garantizar un plazo concreto de resolución, ya que dependerá de la naturaleza, gravedad y complejidad de cada problema.

Límites durante la investigación

La identificación o comprobación de una vulnerabilidad debe realizarse procurando evitar cualquier perjuicio para GuiaES, sus usuarios o terceros.

En particular, te pedimos que no:

  • accedas deliberadamente a datos personales, cuentas o información de otras personas;
  • modifiques, elimines, descargues o destruyas datos que no sean necesarios para demostrar la existencia del problema;
  • interrumpas o degrades deliberadamente el funcionamiento del sitio o de los servicios relacionados;
  • realices ataques de denegación de servicio (DoS o DDoS);
  • utilices técnicas de ingeniería social, phishing o suplantación de identidad;
  • continúes explotando una vulnerabilidad una vez dispongas de información suficiente para demostrarla;
  • utilices una vulnerabilidad para obtener un beneficio indebido o causar daños.

Esta política de seguridad no constituye una autorización para acceder a sistemas, datos o recursos para los que no tengas permiso.

Gestión de los avisos de seguridad

Revisaremos los avisos de seguridad recibidos y valoraremos las medidas adecuadas en función de las características y el posible impacto del problema comunicado.

Cuando sea necesario, podremos solicitar información adicional para reproducir o verificar la vulnerabilidad.

El envío de un reporte no implica que podamos confirmar su existencia ni garantiza que se adopte una medida concreta. Cada aviso se evaluará según las circunstancias del caso.

Protección de datos

Si una comunicación sobre seguridad contiene datos personales, estos serán tratados únicamente en la medida necesaria para gestionar y analizar el aviso, de acuerdo con nuestra Política de privacidad y con la normativa aplicable.

Te recomendamos no enviar datos personales o información confidencial que no sean necesarios para identificar la vulnerabilidad.

Última actualización: 13 de septiembre de 2026.