Política de Seguridad
Programa de Divulgación Responsable de LexCompliance
Última actualización: 17 de mayo de 2026
Programa de divulgación responsable
ForensicCorp SpA opera LexCompliance con el más alto estándar de seguridad. Agradecemos a los investigadores de seguridad que reportan vulnerabilidades de buena fe.
Este programa cubre el portal del denunciante, el dashboard de gestión y la API de LexCompliance.
Alcance
✓ Portal denunciante, dashboard de gestión, API pública de denuncias (app.lexcompliance.cl, api.lexcompliance.cl).
✗ Infraestructura de terceros (Supabase, Vercel, Resend, Upstash), ataques DoS, ingeniería social a empleados de ForensicCorp.
Cómo reportar
Envía tu reporte a security@forensic.cl con la siguiente información: descripción de la vulnerabilidad, pasos para reproducirla e impacto estimado.
- Acuse de recibo: dentro de 48 horas
- Triaje: dentro de 5 días hábiles
- Fix publicado: 90 días (CVSS ≥7.0) · 180 días (CVSS <7.0)
Puerto seguro
Los investigadores que actúen de buena fe bajo esta política no serán objeto de acciones legales por parte de ForensicCorp SpA, siempre que eviten comprometer la privacidad de los denunciantes, interrumpir el servicio o exfiltrar datos más allá de la prueba de concepto.
Reconocimientos
Reconoceremos aquí a los investigadores de seguridad que hayan contribuido responsablemente.