Security Policy
Canal oficial para reportar vulnerabilidades de seguridad en NeuroPredict durante el MVP Mundial 2026.
Contacto de seguridad
Para reportes responsables, escribinos a security@neuropredict.io.
Esta política aplica a NeuroPredict, sus páginas públicas bajo neuropredict.io y los servicios backend operados oficialmente para el MVP. No incluye servicios de terceros, cuentas personales, infraestructura no publicada ni sistemas fuera del control directo de NeuroPredict.
Enviá un correo a security@neuropredict.io con una descripción clara del hallazgo, pasos de reproducción, impacto potencial, URLs afectadas y cualquier evidencia técnica útil. No incluyas datos personales de terceros salvo que sea estrictamente necesario para explicar el problema.
No realices pruebas destructivas, explotación persistente, exfiltración de datos, denegación de servicio, ingeniería social, spam, acceso a cuentas de terceros ni acciones que degraden el servicio. Si encontrás datos sensibles, detené la prueba y reportalo de inmediato.
Intentaremos confirmar recepción dentro de un plazo razonable y priorizar hallazgos según severidad, impacto y reproducibilidad. Durante el MVP los tiempos pueden variar, pero los reportes críticos tendrán prioridad.
NeuroPredict todavía no opera un programa formal de bug bounty ni garantiza recompensas económicas. Los reportes válidos pueden recibir reconocimiento público si la persona investigadora lo solicita y si no compromete la seguridad del servicio.
Pedimos no divulgar públicamente una vulnerabilidad hasta que exista una corrección o mitigación razonable. Si necesitás publicar una investigación, coordinemos primero una fecha responsable de divulgación.