Política de divulgación responsable
Lineage
Última actualización: 11 de agosto de 2026
Nuestro compromiso con la seguridad
En Lineage, nos tomamos muy en serio la responsabilidad de velar por la seguridad y la privacidad de nuestros clientes, socios y sistemas. Somos conscientes de que ninguna organización es inmune a las vulnerabilidades técnicas de seguridad, y valoramos enormemente el papel que desempeña la comunidad de investigación en materia de seguridad a la hora de ayudarnos a identificar y resolver posibles problemas.
Si crees que has detectado una vulnerabilidad de seguridad que afecta a cualquiera de nuestros sistemas, sitios web o servicios (en conjunto, el «entorno informático deLineage »), te animamos a que nos lo comuniques. Trabajando juntos, podemos mantener nuestro entorno seguro para todas las personas que confían en nosotros.
Ámbito de aplicación
La presente Política de divulgación responsable («Política») se aplica a las vulnerabilidades de seguridad detectadas en el entorno informático de Lineage , incluido nuestro sitio web www.onelineage.com (el «sitio webLineage »). Nota: toda persona que acceda o utilice el sitio web Lineage deberá cumplir, en todo momento, con los Términos y condiciones de uso de nuestro sitio webLineage .
Cómo informar de una vulnerabilidad
Por favor, envía los detalles de cualquier posible vulnerabilidad de seguridad a nuestro Equipo de Respuesta a Incidentes Cibernéticos (CIRT):
Para ayudarnos a analizar y responder de forma eficaz, te rogamos que incluyas toda la información que puedas facilitar de entre los siguientes datos:
- Una descripción clara de la vulnerabilidad y su posible impacto
- Pasos para reproducir el problema
- Las URL, los sistemas o los componentes afectados
- Cualquier material de apoyo, como capturas de pantalla, registros o una prueba de concepto
Si tu informe contiene información confidencial, te rogamos que lo manejes de forma responsable y que solo compartas lo estrictamente necesario para ilustrar el problema.
Qué puedes esperar de nosotros
Cuando envíes un informe, haremos lo siguiente:
- Confirmamos la recepción de su solicitud
- Revisar el problema notificado y evaluar su validez y gravedad
- Adoptar las medidas correctoras oportunas cuando sea necesario
- Te mantendremos informado de nuestros avances siempre que sea posible hacerlo
Algunas cuestiones requieren tiempo para investigarlas y resolverlas a fondo, por lo que agradecemos tu paciencia durante todo el proceso.
Directrices para la divulgación responsable
Para proteger a nuestros usuarios y fomentar un proceso constructivo, te pedimos que:
- Concedan-nos un plazo razonable para investigar y resolver el asunto antes de hacer públicos los detalles.
- Evita acceder, modificar o borrar datos que no te pertenezcan
- Evita cualquier acción que pueda alterar o reducir la disponibilidad de nuestros servicios, como las pruebas de denegación de servicio.
- Limita las pruebas a lo estrictamente necesario para demostrar la vulnerabilidad
- Cumplir con todas las leyes y normativas aplicables
- No se debe realizar ninguna prueba en ningún sistema que no sea el entorno informático de Lineage , tal y como se establece en la sección «Ámbito de aplicación» de la presente política, más arriba.
- No revele nunca información sobre vulnerabilidades, salvo en los casos previstos en la sección «Cómo informar de una vulnerabilidad» de la presente Política.
- Nunca realices pruebas de seguridad física de las instalaciones o los recursos, ni ejecutes ni intentes ejecutar ataques de «denegación de servicio» o de «agotamiento de recursos», ni introduzcas software malicioso en el entorno informático de Lineage .
- Nunca recurras a técnicas de ingeniería social ni envíes correos electrónicos no solicitados a los usuarios de Lineage , incluidos los mensajes de «phishing».
- Nunca pruebes aplicaciones, sitios web o servicios de terceros que se integren con el entorno informático de Lineage o que contengan enlaces hacia o desde dicho entorno.
- Nunca borres, modifiques, compartas, conserves ni destruyas datos de Lineage , ni hagas que los datos de Lineage resulten inaccesibles, ni utilices un exploit para sustraer datos.
- Nunca establezcas acceso mediante la línea de comandos, ni establezcas una presencia persistente en el entorno informático de Lineage , ni realices un «pivote» hacia otras partes del entorno informático de Lineage fuera del ámbito de aplicación de esta política.
- Interrumpa las pruebas y notifique a Lineage inmediatamente en cuanto detecte una vulnerabilidad o si se produce una filtración de datos no públicos, y elimine cualquier dato no público almacenado Lineage tras notificar una vulnerabilidad.
Reconocimiento
LINEAGE NO CUENTA CON UN PROGRAMA DE RECOMPENSAS POR LA DETECCIÓN DE ERRORES, Y NO OFRECEMOS NINGUNA COMPENSACIÓN ECONÓMICA NI PAGOS EXTERNOS A INVESTIGADORES DE SEGURIDAD NI A OTRAS PERSONAS.
Dicho esto, agradecemos sinceramente el tiempo, el esfuerzo y la integridad de quienes deciden ayudarnos a reforzar nuestra seguridad. Vuestro apoyo a la hora de comunicar de forma responsable posibles problemas marca una diferencia real, y os lo agradecemos de corazón.
Aviso legal
Tu participación al facilitar información sobre una vulnerabilidad a Lineage es voluntaria y no da lugar a ninguna expectativa de empleo, relación contractual ni compensación por servicios prestados por parte de Lineage. La información enviada voluntariamente a Lineage se considerará no confidencial y no exclusiva. Al enviar la información, aceptas que Lineage pueda utilizarla, en su totalidad o en parte, sin restricciones. El envío de información no te otorga ningún derecho ni te da lugar a ninguna reclamación, y no genera ninguna obligación por parte de Lineage.
Gracias
Nos comprometemos a colaborar con la comunidad de seguridad con un espíritu de colaboración y respeto mutuo. Gracias por ayudarnos a mantener segura la página Lineage .