Ir al contenido principal
NUEVO Didit KYC Verificación de identidad ya disponible: verifica firmantes con documento oficial e identidad biométrica para firmas avanzadas eIDAS Más información

Seguridad

¿Encontraste un problema de seguridad en WPsigner? Agradecemos la divulgación responsable.

WPsigner gestiona documentos y firmas sensibles. Trabajamos con Patchstack para revisar informes y proteger a nuestros clientes.

Reportar una vulnerabilidad

Usa el formulario inferior o ábrelo en una nueva pestaña en Patchstack. No publiques problemas de seguridad antes de que podamos abordarlos.

Directrices de reporte

Los informes útiles suelen incluir:

  • Versión del plugin o de la app WPsigner, y versiones de WordPress/PHP/iOS o Android
  • Pasos claros para reproducir el problema
  • Qué podría lograr un atacante
  • Capturas o prueba de concepto si está disponible

Evita escaneos automatizados contra sitios de clientes, ingeniería social o ataques de denegación de servicio.

Qué sucede después

  1. Patchstack valida tu informe.
  2. Si se confirma, recibimos los detalles y trabajamos en una corrección.
  3. Publicamos una actualización y coordinamos la divulgación pública cuando sea seguro.

Para soporte general (no bugs de seguridad), usa nuestra página de contacto.

Alcance

Este programa cubre el plugin WordPress WPsigner (inSigner) y la app móvil WPsigner para iOS y Android. El hosting de terceros, WordPress core, la infraestructura de las tiendas y otros plugins están fuera de alcance salvo explotación directa a través de WPsigner.