Divulgación responsable

Seguridad del sitio

Socamur agradece los reportes responsables que ayuden a proteger su sitio web y a las personas que lo utilizan.

Arquitectura

El sitio se publica como páginas informativas. No ofrece acceso público de administración, registro de cuentas ni carga pública de archivos. Esta estructura reduce de forma importante la superficie de ataque.

Controles previstos

  • HTTPS obligatorio y HSTS después de validar todos los subdominios.
  • Content Security Policy restrictiva, sin scripts o fuentes de terceros.
  • Protección contra inclusión en marcos, detección MIME y permisos innecesarios.
  • Separación entre la página pública y cualquier sistema operativo interno.
  • Sin credenciales, secretos ni claves privadas dentro del repositorio público.

Cómo reportar una vulnerabilidad

Envíe una descripción técnica a operaciones@socamur.com con el asunto “Reporte de seguridad del sitio”. Incluya la URL afectada, pasos de reproducción e impacto observado. No incluya datos de terceros.

Conducta esperada

No realice pruebas destructivas, denegación de servicio, acceso persistente, ingeniería social, exfiltración de datos ni alteración de contenido. Detenga la prueba al confirmar la vulnerabilidad.

Alcance

La política cubre únicamente los dominios públicos controlados por Socamur que indiquen esta página como política. Plataformas de terceros, correo, redes sociales, proveedores y sistemas de clientes están fuera de alcance.

Última revisión técnica: 31 de julio de 2026.