Cómo protege DentalX los expedientes de una clínica
Reportar una vulnerabilidad
Si encuentras un problema de seguridad en DentalX, avísanos. Esta página dice qué cubre, cómo reportarlo y las reglas que protegen la información de los pacientes mientras investigas.
Qué cubre
El sitio web y las aplicaciones servidas desde estas direcciones, y las funciones del servidor a las que llaman:
- dentalx.studio
- app.dentalx.studio
- admin.dentalx.studio
Qué no cubre
- Ataques de denegación de servicio y pruebas de carga.
- Ingeniería social o phishing dirigidos a clínicas, pacientes o nuestro personal.
- Ataques físicos a oficinas, clínicas o dispositivos.
- Servicios de otras empresas, como Google, Stripe o Meta: repórtalos a esa empresa.
Cómo reportar
Escribe a admin@vstreamx.com con lo que encontraste, dónde y los pasos para reproducirlo. No incluyas información de pacientes en el reporte.
Leemos cada reporte y respondemos a la dirección desde la que escribes.
Reglas mientras pruebas
Esta política no es, por sí sola, un permiso para probar la seguridad de DentalX: la sección 7 de los Términos del servicio exige para ello nuestro permiso por escrito, así que escríbenos antes. Las reglas siguientes se aplican a cualquier prueba que permitamos y a todo lo que encuentres por casualidad.
- No accedas a información de pacientes, ni la guardes ni la copies. Si llegas a alguna, detente de inmediato, no sigas mirando y avísanos.
- Prueba solo con cuentas que hayas creado tú o que te hayamos dado, y no cambies ni borres datos que no sean tuyos.
- No ralentices ni interrumpas el servicio para las clínicas.
- Danos tiempo para corregir un problema antes de contárselo a otros.
Recompensas
No ofrecemos recompensas por errores.
Nuestro archivo security.txt da el mismo contacto a las herramientas automatizadas. security.txt