Seguridad por diseño
El sitio público es estático, no tiene cuentas de usuario, ni backend de aplicación, ni analítica de terceros. El trabajo de cada engagement se delimita, aplica mínimo privilegio y queda documentado.
Esta página describe cómo AegisCore Labs trata la información, cómo reportar un problema de seguridad y los límites de lo que afirmamos hoy.
El sitio público es estático, no tiene cuentas de usuario, ni backend de aplicación, ni analítica de terceros. El trabajo de cada engagement se delimita, aplica mínimo privilegio y queda documentado.
Solicitamos únicamente la evidencia y el contexto necesarios para el trabajo acordado. Este sitio no recolecta datos personales mediante formularios ni rastreadores.
Cuando la evidencia técnica puede procesarse en el entorno del cliente o en sistemas locales controlados, esa opción se prefiere frente a movimientos innecesarios de datos.
No envíe contraseñas, claves API, tokens, llaves privadas, volcados de secretos ni credenciales de producción por correo ni por este sitio. Si se requiere acceso, se acuerda un canal delimitado y con vigencia, propio del engagement.
Si considera que encontró un problema de seguridad en propiedades públicas de AegisCore Labs, escriba a security@aegiscorelabs.com. No operamos un bug bounty público en este momento.
Toda conclusión debe estar respaldada por evidencia técnica verificable.