Divulgación responsable de vulnerabilidades
Directrices para investigadores y usuarios que detecten un posible problema de seguridad en Studyula y quieran comunicarlo de buena fe.
Última actualización: 4 de septiembre de 2026
Si detectas un problema, detente antes de afectar datos reales y repórtalo a support@studyula.com. Procuramos revisar con rapidez los informes de buena fe.
1. Cómo reportar
Escribe a support@studyula.com con “Security” en el asunto. Incluye URL/función afectada, descripción breve, pasos de reproducción y, si ayuda, una captura no sensible. No envíes contraseñas, claves ni datos reales de estudiantes.
2. Límites de las pruebas
Prueba solo tu propia cuenta, datos de prueba expresamente autorizados o recursos propios. Usa la interacción mínima necesaria y detente si aparecen datos sensibles.
3. Pruebas prohibidas
No se permiten DoS/DDoS, fuerza bruta, ingeniería social, phishing, spam, malware, ataques físicos, descargar/modificar/eliminar datos, acceder a otra cuenta ni automatización disruptiva.
4. Tras el reporte
Studyula verifica el problema, evalúa su gravedad y planifica la corrección. Pedimos no publicar detalles antes de disponer de una oportunidad razonable para remediarlo.
5. Buena fe
Valoramos los reportes que cumplen estas reglas como parte de la mejora de seguridad. Esta política no autoriza infringir la ley ni derechos de terceros y no promete un bug bounty remunerado.