Divulgación Responsable

Política de Seguridad

Última actualización: 19 de abril de 2026

Ver security.txt

La seguridad de nuestros usuarios es nuestra máxima prioridad. Primera Riverada los 4 Ases valora el trabajo de los investigadores de seguridad y profesionales que nos ayudan a identificar vulnerabilidades de forma responsable.

Si descubres un fallo de seguridad en nuestra plataforma, te pedimos que nos lo comuniques de forma privada antes de divulgarlo públicamente. Esta política define cómo hacerlo y qué puedes esperar de nosotros.

1. Alcance

Esta política cubre los siguientes sistemas gestionados por nosotros:

  • primerariveradalos4ases.com (sitio web principal y PWA)
  • API del servidor de juego en tiempo real
  • Sistema de autenticación y gestión de cuentas
  • Sistema de billetera digital y transacciones

Fuera de alcance: ataques de denegación de servicio (DoS/DDoS), ingeniería social contra empleados, vulnerabilidades en infraestructura de terceros (Vercel, Supabase, Cloudflare) que no podemos controlar, y reportes generados con escáneres automáticos sin verificación manual.

2. Cómo Reportar una Vulnerabilidad

Envía un correo a seguridad@primerariveradalos4ases.com incluyendo:

  • Descripción clara del fallo y su impacto potencial
  • Pasos detallados para reproducirlo (Proof of Concept)
  • URL o endpoint afectado
  • Capturas de pantalla o vídeo si aplica
  • Tu nombre o alias (para agradecimientos, si lo deseas)

Por favor, no divulgues la vulnerabilidad públicamente hasta que la hayamos corregido y hayamos acordado contigo una fecha de divulgación coordinada.

Actualmente recibimos reportes por correo y mediante esta política pública. El campo de cifrado (`Encryption`) de `security.txt` aún no está habilitado porque no hemos publicado una clave PGP pública. Esta mejora puede incorporarse más adelante si necesitamos recibir reportes cifrados de vulnerabilidades especialmente sensibles.

3. Nuestros Compromisos

Cuando recibamos tu reporte nos comprometemos a:

48 horas
Confirmación de recepción de tu reporte
7 días
Evaluación inicial: confirmación o descarte de la vulnerabilidad
30 días
Corrección del fallo o plan de mitigación comunicado
Acordado
Divulgación pública coordinada contigo

No tomaremos acciones legales contra investigadores que actúen de buena fe siguiendo esta política.

4. Reglas de Investigación

Para ser elegible a nuestro reconocimiento, los investigadores deben:

  • No acceder, modificar ni borrar datos de usuarios reales
  • No interrumpir el servicio ni degradar la experiencia de otros usuarios
  • No explotar la vulnerabilidad más allá de lo necesario para demostrarla
  • No realizar ingeniería social contra nuestro equipo
  • Reportar el hallazgo a nosotros antes que a terceros

5. Agradecimientos

Agradecemos a todos los investigadores que han contribuido a mejorar la seguridad de nuestra plataforma de forma responsable. Si reportas una vulnerabilidad válida y deseas ser reconocido, tu nombre o alias aparecerá aquí con tu permiso.

Sé el primero en contribuir a la seguridad de Primera Riverada los 4 Ases.

© 2026 Primera Riverada los 4 Ases. Todos los derechos reservados.