Política de seguridad
Última actualización: 30 de septiembre de 2026
Si encontraste un problema de seguridad en nuestro software o en nuestro sitio, queremos saberlo. Esta página explica cómo reportarlo y qué puedes esperar de nosotros.
Alcance
Esta política cubre:
- el plugin TrazoForms, en sus versiones Free y Pro;
- el sitio twodigits.studio.
Quedan fuera de alcance:
- los servicios de terceros, como Freemius, WordPress.org y Cloudflare: si encuentras un problema ahí, repórtalo a sus propios equipos;
- la ingeniería social, como el phishing o la suplantación contra nosotros o nuestros clientes;
- los ataques de denegación de servicio y todo lo que busque sobrecargar un servicio;
- las pruebas sobre sitios que pertenecen a otras personas.
Cómo reportar
Escribe a security@twodigits.studio con:
- los pasos para reproducir el problema;
- la versión afectada del plugin, o la dirección de la página afectada;
- una prueba de concepto, si puedes compartirla.
Te pedimos que no divulgues el problema públicamente hasta que haya un arreglo.
Qué puedes esperar
- Buscamos acusar recibo de tu reporte en un plazo de 5 días hábiles.
- Te avisaremos cuando haya un arreglo disponible.
- Si quieres reconocimiento público por el reporte, dínoslo y te agradeceremos por tu nombre cuando salga el arreglo. Si prefieres el anonimato, lo respetaremos.
No tenemos un programa de recompensas por errores (bug bounty) ni ofrecemos pagos.
Divulgación coordinada
Como referencia, sugerimos esperar hasta 90 días desde tu reporte antes de publicar los detalles, para que tengamos tiempo de corregir el problema y de que las personas actualicen. Si crees que otra fecha tiene más sentido, cuéntanos; con gusto acordamos una.
Pruebas seguras
Te pedimos probar solo en instalaciones propias. No accedas, modifiques ni borres datos que no sean tuyos.
WordPress.org
Los reportes de seguridad sobre plugins de WordPress.org también pueden enviarse a security@wordpress.org. Te pedimos que nos avises primero a nosotros, a la dirección de arriba.