Skip to main content
Windsurf se toma muy en serio la seguridad de sus productos y servicios. Si crees que has encontrado una vulnerabilidad en algún servicio de Windsurf, repórtala según se indica a continuación.

Reporte de problemas de seguridad

No informe vulnerabilidades de seguridad mediante issues públicos en GitHub. En su lugar, envíelas por correo electrónico a security@windsurf.com Incluya la siguiente información en su reporte, con el mayor nivel de detalle técnico posible:
  • Tipo de problema (p. ej., desbordamiento de búfer, inyección SQL, cross-site scripting, etc.)
  • Ubicación del código fuente afectado (si corresponde)
  • Cualquier configuración especial necesaria para reproducir el problema
  • Instrucciones paso a paso para reproducir el problema
  • Prueba de concepto o código de explotación (si es posible)
  • Impacto del problema, incluido cómo podría explotarlo un atacante
  • Cualquier otra información relevante
Esta información nos ayudará a clasificar su reporte con mayor rapidez. Compile toda la información en un solo correo electrónico, cifrado con nuestra clave pública GPG, e incluya el nombre del producto afectado y la versión del producto afectado (si se conoce).

Clave pública de GPG

Política

Windsurf sigue el principio de divulgación coordinada de vulnerabilidades.

Puerto seguro

Windsurf ofrece puerto seguro para investigadores de seguridad que:
  • Hagan un esfuerzo de buena fe para evitar violaciones de la privacidad, destrucción de datos e interrupción o degradación de nuestros servicios
  • Solo interactúen con cuentas de su propiedad o con el permiso explícito del titular de la cuenta
  • No exploten un problema de seguridad que descubran por ningún motivo distinto a las pruebas
  • Informen con prontitud cualquier vulnerabilidad que hayan descubierto
  • Sigan las directrices descritas en este documento
No tomaremos medidas legales contra usted ni medidas administrativas contra su cuenta si actúa conforme a esta política. Última actualización: 10 de diciembre de 2024