Saltar al contenido principal general.skipToSearch general.skipToNavigation
Seguridad de productos

Divulgación de vulnerabilidades

La notificación responsable ayuda a proteger los sistemas de iluminación conectados, a las personas que los utilizan y a los espacios en los que operan. Los productos conectados de Hytronik utilizan tecnologías de control inalámbrico Koolmesh. Por ello, cualquier posible vulnerabilidad que afecte a productos compatibles con Koolmesh debe comunicarse mediante el programa oficial de divulgación de vulnerabilidades de Koolmesh.

Tres pasos claros.

Siga el proceso oficial para que el equipo de seguridad de Koolmesh reciba la información necesaria para validar e investigar el problema de forma eficiente.

  1. 01

    Confirme el alcance

    Consulte la política oficial antes de realizar cualquier investigación o prueba. En ella se definen los productos y sistemas incluidos, así como las exclusiones aplicables.

  2. 02

    Documente la vulnerabilidad

    Facilite una descripción clara de la vulnerabilidad, la familia de productos afectada, el modelo y la versión del firmware, los pasos para reproducirla y cualquier prueba de concepto o registro técnico disponible.

  3. 03

    Informe de forma responsable

    Envíe los detalles por correo electrónico a Security@koolmesh.com y permita que se complete el proceso coordinado de corrección antes de divulgar públicamente la información.

La información esencial, sin complicaciones.

Un informe conciso ayuda al equipo de seguridad a reproducir el problema y evaluar su impacto. La política oficial de Koolmesh sigue siendo la fuente completa para consultar el alcance, las condiciones de protección y las actividades prohibidas.

Incluya en su informe

  • Descripción detallada de la vulnerabilidad
  • Familia de productos, modelo y versión del firmware afectados
  • Método de reproducción paso a paso
  • Prueba de concepto, capturas de pantalla o registros, si están disponibles
  • Datos de contacto para comunicaciones posteriores

Límites de la investigación

  • No realizar escaneos a gran escala, ataques de fuerza bruta ni pruebas DoS/DDoS
  • No acceder sin autorización a sistemas de la empresa o de clientes
  • No realizar ingeniería social, phishing ni recopilar datos personales
  • No causar daños físicos ni realizar pruebas fuera de una instalación normal
  • No divulgar públicamente la información antes de la corrección coordinada