Product Security · PSIRT
Protegemos la disponibilidad, integridad y seguridad de nuestras máquinas y soluciones digitales durante todo su ciclo de vida. Si detecta una vulnerabilidad, comuníquenosla de forma responsable.
Canal de divulgación coordinada· Confidencial · cifrado PGP disponible
Ciberseguridad de producto
La gestión de vulnerabilidades forma parte de nuestro proceso de diseño, desarrollo, mantenimiento y actualización de productos con elementos digitales.
Proceso alineado con el Reglamento (UE) 2024/2847.
Equipo coordinador para recepción, análisis y remediación.
Divulgación coordinada para proteger al cliente antes de publicar.
Cómo funciona
Indique sus datos de contacto y, si procede, la organización a la que pertenece para poder coordinar el análisis y la respuesta.
Identifique la máquina, producto o sistema afectado, su fabricante y la versión concreta de software o firmware.
Asigne un título al hallazgo, seleccione la categoría CWE correspondiente e indique referencias CVE/CWE si ya existen.
Describa la vulnerabilidad, los pasos para reproducirla, su impacto y aporte una PoC, comandos, código, logs o archivos de evidencia.
Revise toda la información, acepte la Política de Divulgación de Vulnerabilidades y confirme el envío seguro al PSIRT.
Divulgación responsable
Evite pruebas que puedan comprometer personas, producción, datos de terceros o la disponibilidad de una máquina.
Para información especialmente sensible puede habilitarse envío cifrado mediante clave PGP pública.
Canal PSIRT
Complete cada paso. Los campos obligatorios se validan antes de continuar.
Seguimiento
Registro seguro del caso y confirmación al investigador.
Reproducción, clasificación técnica y evaluación de impacto.
Corrección, mitigación, pruebas y preparación de actualización.
Comunicación coordinada con clientes e investigador cuando proceda.
Preguntas frecuentes
CNC, Panel PC, IPC, software o servicios digitales, cámaras y otros componentes digitales suministrados o integrados en máquinas Nicolás Correa.
El canal puede adaptarse para aceptar reportes con datos mínimos. Para esta propuesta se solicita un correo de contacto para facilitar la validación y coordinación del hallazgo.
Las obligaciones de notificación de vulnerabilidades explotadas activamente e incidentes graves comienzan el 11 de septiembre de 2026.
No. Este canal es exclusivamente para vulnerabilidades de ciberseguridad de productos y servicios digitales.