GouTo no almacena ni procesa información de pago. Los datos sensibles deben limitarse a lo estrictamente necesario para operar tu cuenta y viajes.
Te pedimos no divulgar públicamente vulnerabilidades antes de que tengamos un plazo razonable para investigar y corregir. Coordinaremos contigo la divulgación responsable.
Qué reportar
- Problemas de autenticación o acceso a cuentas ajenas
- Exposición de datos sensibles
- Autorización rota (acceso a recursos sin permiso)
- Redirecciones sospechosas o enlaces maliciosos inyectados
- Errores de seguridad reproducibles en la aplicación
Qué no reportar aquí
- Spam o solicitudes comerciales
- Problemas generales de soporte o UX
- Recomendaciones de funciones sin impacto de seguridad
Alcance
Esta política aplica a www.gouto.cl y servicios operados bajo el dominio GouTo. No cubre infraestructura de terceros fuera de nuestro control directo.
Cómo reportar
Envía un correo a team.gouto@gmail.com con descripción detallada, pasos para reproducir, impacto estimado y, si es posible, prueba de concepto. No incluyas datos personales de otros usuarios.
Nuestro compromiso
Revisaremos los reportes de buena fe y trabajaremos en correcciones según la severidad. No garantizamos recompensas monetarias por reportes en esta etapa del proyecto.
Contacto de seguridad
Reportes de seguridad: team.gouto@gmail.com.