# Ayúdanos a mantener Payle seguro. Canonical: https://www.usepayle.com/es/bugbounty Language: es Summary: Informa de una vulnerabilidad de seguridad en Payle. Qué buscamos, qué debe incluir un informe, las reglas de la divulgación responsable y cómo funcionan las recompensas. La seguridad es una responsabilidad compartida. Si descubres una vulnerabilidad en Payle, queremos saberlo. [Informar de una vulnerabilidad](mailto:security@usepayle.com) Divulgación responsable · Investigadores de seguridad bienvenidos Creado para pagos autónomos. Diseñado para un acceso controlado. ## ¿Has encontrado algo? Cuéntanoslo. Creemos que la seguridad mejora cuando investigadores, desarrolladores y empresas trabajan juntos. Si has descubierto una vulnerabilidad de seguridad que afecta a Payle, nuestra infraestructura, el sitio web, las API o los productos, informa de ella de forma responsable. Nuestro equipo de seguridad investiga cada envío válido. ## Qué buscamos Autenticación y autorización Control de acceso, escalada de privilegios, omisión de la autenticación. Pagos y datos financieros Problemas que afectan a transacciones, autorización de pagos, saldos, tarjetas o información financiera. API e infraestructura Vulnerabilidades de API, problemas del lado del servidor, credenciales expuestas, vulnerabilidades de la infraestructura en la nube. Privacidad y datos Acceso no autorizado a datos personales o sensibles de los usuarios. Seguridad web y de aplicaciones XSS, CSRF, SSRF, inyección, robo de cuentas y otras vulnerabilidades a nivel de aplicación. ## ¿Qué hace buena a una notificación? Una notificación útil nos ayuda a reproducir y entender el problema con rapidez. - Descripción clara de la vulnerabilidad - URL, endpoint o componente afectado - Pasos para reproducir el problema - Prueba de concepto cuando corresponda - Impacto en la seguridad - Capturas, peticiones o registros relevantes No accedas, modifiques, descargues ni elimines datos que no te pertenezcan. ## Divulgación responsable Danos un tiempo razonable para investigar y corregir la vulnerabilidad antes de divulgarla públicamente. No accedas intencionadamente a la cuenta de otro usuario, no expongas información privada, no interrumpas nuestros servicios ni realices acciones que puedan causar daño financiero. Nunca pruebes con transacciones financieras reales ni intentes mover fondos que no son tuyos. ## Recompensas Las vulnerabilidades elegibles pueden optar a una recompensa según la gravedad, el impacto y la calidad del informe. Las recompensas se determinan a discreción de Payle y pueden variar según la vulnerabilidad y el sistema afectado. ¿Has encontrado una vulnerabilidad? Ayúdanos a hacer Payle más seguro para todos. [Informar de una vulnerabilidad](mailto:security@usepayle.com) [security@usepayle.com](mailto:security@usepayle.com)