Ajusta tu experiencia
Puedes iniciar sesión con:
O con tu e-mail
Sé de los primeros en probar la nueva versión de MGPanel, una forma más simple de crear sitios web con CRM integrado.
¿Ya tienes una cuenta? Inicia sesiónFecha de última actualización: Septiembre 2026
En MGPanel tomamos en serio la seguridad de la plataforma y de los sitios que aloja. Esta página describe cómo reportarnos una vulnerabilidad, qué hacemos al recibirla y bajo qué condiciones trabajamos con quien la reporta.
Esta política está dirigida a investigadores de seguridad y a cualquier persona que detecte un fallo. No es necesario tener una cuenta ni una relación comercial con nosotros para reportar.
Envíe su reporte a [email protected], indicando la palabra «seguridad» al inicio del asunto para que el mensaje se derive al equipo técnico.
Es la única dirección que atendemos para temas de seguridad. Un reporte enviado por otras vías (formularios del sitio, redes sociales o contactos comerciales) puede demorar en llegar al equipo correcto.
Para poder validar y corregir un hallazgo necesitamos, como mínimo:
Un reporte sin información técnica suficiente para reproducir el problema no puede ser validado y no será procesado. No condicionamos la revisión de un reporte a ningún acuerdo previo, y tampoco aceptamos reportes cuyo contenido se ofrezca a cambio de una contraprestación.
Están dentro del alcance de esta política:
Los siguientes puntos no se consideran vulnerabilidades a efectos de esta política y, por lo general, no darán lugar a una corrección:
Los plazos de corrección dependen de la severidad y de la complejidad del fallo. No fijamos un plazo único para todos los casos, pero mantendremos informada a la persona que reportó mientras el caso siga abierto.
Al investigar, le pedimos que:
Las pruebas que excedan lo estrictamente necesario para demostrar el fallo quedan fuera de esta política.
MGPanel no opera un programa de recompensas (bug bounty). No ofrecemos compensación económica por el reporte de vulnerabilidades, ni reconocimiento público, ni publicamos listados de agradecimientos o «salones de la fama».
Agradecemos los reportes y los tratamos con seriedad, pero la colaboración no conlleva contraprestación de ninguna clase. Lo que sí ofrecemos está en el punto 8: si usted actúa conforme a esta política, no emprenderemos acciones legales en su contra por su investigación.
No atendemos solicitudes de pago, honorarios ni «tarifas de divulgación» como condición para recibir un reporte. Un mensaje que condicione la entrega de información técnica a un pago no se tramita como un reporte de seguridad.
Si usted actúa de buena fe, respeta el alcance y las reglas de prueba de esta política, y nos da un plazo razonable para corregir antes de divulgar, consideraremos su investigación como autorizada y no iniciaremos ni apoyaremos acciones legales en su contra por ella.
Este compromiso no cubre el acceso deliberado a datos de terceros, su extracción o publicación, la interrupción del servicio, ni cualquier conducta que exceda lo descrito en esta política.
Si su hallazgo involucra datos personales de clientes de nuestros usuarios, indíquelo expresamente en el reporte y no conserve copia alguna. El tratamiento de estos datos se rige por nuestra Política de Privacidad, y activaremos el procedimiento de notificación que corresponda según la normativa aplicable.
Esta política está declarada de forma legible por máquinas en /.well-known/security.txt, conforme al RFC 9116. El mismo archivo se publica en los sitios alojados en la plataforma para que cualquier fallo de MGPanel detectado en ellos llegue directamente a nuestro equipo.
Esta política se rige por las leyes de la República de Panamá.