Cómo protege DentalX los expedientes de una clínica

Reportar una vulnerabilidad

Si encuentras un problema de seguridad en DentalX, avísanos. Esta página dice qué cubre, cómo reportarlo y las reglas que protegen la información de los pacientes mientras investigas.

Qué cubre

El sitio web y las aplicaciones servidas desde estas direcciones, y las funciones del servidor a las que llaman:

  • dentalx.studio
  • app.dentalx.studio
  • admin.dentalx.studio

Qué no cubre

  • Ataques de denegación de servicio y pruebas de carga.
  • Ingeniería social o phishing dirigidos a clínicas, pacientes o nuestro personal.
  • Ataques físicos a oficinas, clínicas o dispositivos.
  • Servicios de otras empresas, como Google, Stripe o Meta: repórtalos a esa empresa.

Cómo reportar

Escribe a admin@vstreamx.com con lo que encontraste, dónde y los pasos para reproducirlo. No incluyas información de pacientes en el reporte.

Leemos cada reporte y respondemos a la dirección desde la que escribes.

Reglas mientras pruebas

Esta política no es, por sí sola, un permiso para probar la seguridad de DentalX: la sección 7 de los Términos del servicio exige para ello nuestro permiso por escrito, así que escríbenos antes. Las reglas siguientes se aplican a cualquier prueba que permitamos y a todo lo que encuentres por casualidad.

  1. No accedas a información de pacientes, ni la guardes ni la copies. Si llegas a alguna, detente de inmediato, no sigas mirando y avísanos.
  2. Prueba solo con cuentas que hayas creado tú o que te hayamos dado, y no cambies ni borres datos que no sean tuyos.
  3. No ralentices ni interrumpas el servicio para las clínicas.
  4. Danos tiempo para corregir un problema antes de contárselo a otros.

Recompensas

No ofrecemos recompensas por errores.

Nuestro archivo security.txt da el mismo contacto a las herramientas automatizadas. security.txt