Seguridad
En rag.art nos tomamos la seguridad en serio. Esta página resume nuestra postura y cómo reportar incidencias. Para el detalle completo, visita el Trust Center.
Reportar vulnerabilidades
Escribe a security@rag.art con una prueba de concepto y el impacto de la explotación. No compartas el problema públicamente antes de que coordinemos el fix.
Fichero canónico de divulgación: /.well-known/security.txt (mirror en /security.txt).
Dentro del alcance
- App web de rag.art (rag.art, *.demo.rag.art, *.rag.art)
- APIs públicas bajo /api/*
- Autenticación, rate limiting, SSRF, RCE, escalada de privilegios
Fuera del alcance
- Ingeniería social al equipo o a clientes
- Denial-of-service y ataques volumétricos
- Vulnerabilidades que requieren acceso físico o dispositivos rooted
- Reportes de escáneres automáticos sin prueba de concepto
Safe harbor
La investigación de buena fe que siga esta política, no degrade el servicio y no exfiltre datos de clientes no será perseguida legalmente. Respondemos en 5 días laborables.