ESTÁNDAR RFC 9116 • DIVULGACIÓN RESPONSABLE

🛡️ Política de Divulgación de Seguridad

Ecosistema Camaleón 6GL, Arquitectura Tracert System EAS y Queen & King IDE

ISO/IEC 27001 ISO/IEC 27037 ISO/IEC 27032

1. Nuestro Compromiso

En Tracert System EAS, la seguridad no es una característica accesoria: es el núcleo de nuestra arquitectura. Reconocemos y valoramos el trabajo de los investigadores de seguridad éticos que nos ayudan a mantener la integridad, inmutabilidad y soberanía del ecosistema Camaleón 6GL, nuestros Smart Contracts Web3 y el entorno de desarrollo Queen & King IDE.

2. Alcance de la Investigación (Scope)

Agradecemos y analizamos reportes relacionados con:

3. Cómo Reportar

Envía tu reporte cifrado (preferiblemente firmado con nuestra clave PGP) al equipo de ciberseguridad:

Canal exclusivo para avisos y divulgación responsable de fallos de seguridad.

Por favor, incluye en tu reporte:

  1. Descripción técnica detallada de la vulnerabilidad identificada.
  2. Pasos reproducibles (Prueba de Concepto - PoC) o evidencia técnica.
  3. Estimación del impacto potencial (Confidencialidad, Integridad o Disponibilidad).
  4. Tu nombre o seudónimo si deseas ser acreditado públicamente en nuestro Salón de la Fama.

4. Reglas de Compromiso y Puerto Seguro (Safe Harbor)

Tracert System EAS se compromete formalmente a no iniciar acciones legales ni penales contra investigadores que:

5. Conductas No Permitidas

6. Reconocimiento y Salón de la Fama

Los investigadores éticos que reporten hallazgos válidos y nos asistan en la remediación serán reconocidos en nuestro Salón de la Fama Oficial.

7. Clave Criptográfica PGP Oficial

Para enviar comunicaciones cifradas al canal de seguridad, puedes descargar y verificar nuestra llave pública OpenPGP oficial en:

Ver Llave Pública PGP (pgp-key.txt)

Fecha de última actualización: 18 de Septiembre de 2026 • Tracert System EAS (Asunción, Paraguay)