Seguridad y Divulgación de Vulnerabilidades
Última actualización: 11 de agosto de 2026
1. Nuestro Compromiso
En VOXUB (CIRIT LLC), la seguridad de nuestra plataforma, los datos de nuestros clientes y la información de nuestros llamantes es nuestra máxima prioridad. Invertimos en medidas de seguridad robustas, monitoreo continuo y respuesta rápida a incidentes para proteger a todos los que interactúan con nuestro servicio.
2. Reportar una Vulnerabilidad
Si cree que ha descubierto una vulnerabilidad de seguridad en los productos o la infraestructura de VOXUB, le recomendamos que nos la reporte de manera responsable. Estamos comprometidos a trabajar con investigadores de seguridad para verificar y remediar los problemas reportados.
- Envíe sus hallazgos por correo electrónico a security@voxub.com con una descripción detallada de la vulnerabilidad, incluyendo los pasos para reproducirla.
- Incluya la URL, el componente o el servicio afectado, y cualquier código de prueba de concepto o capturas de pantalla.
- No acceda, modifique ni elimine datos que no le pertenezcan. No degrade ni interrumpa la disponibilidad del servicio.
- Proporcione un plazo razonable (al menos 90 días) para que investiguemos y remediemos antes de cualquier divulgación pública.
3. Directrices de Divulgación Responsable
Para calificar para reconocimiento y posible recompensa, los reportes deben cumplir con las siguientes directrices:
- Pruebe únicamente en cuentas y recursos que posea o para los que tenga permiso explícito para probar.
- No explote la vulnerabilidad más allá de lo necesario para demostrar su existencia.
- No acceda, extraiga ni comparta datos personales de otros usuarios.
- No realice ataques de denegación de servicio, ingeniería social o ataques físicos.
- No utilice escáneres automatizados que generen altos volúmenes de tráfico contra nuestra infraestructura.
- Reporte las vulnerabilidades tan pronto como se descubran — no las retenga como ventaja.
4. Nuestro Proceso de Respuesta
Cuando recibimos un reporte de vulnerabilidad, seguimos este proceso:
- Confirmamos la recepción dentro de las 48 horas y asignamos un número de seguimiento.
- Investigamos y validamos el reporte dentro de los 5 días hábiles, proporcionando actualizaciones de estado a medida que avanzamos.
- Remediamos las vulnerabilidades confirmadas según su gravedad, abordando los problemas críticos lo más rápido posible.
- Notificamos al reportero cuando la corrección se implementa y coordinamos la divulgación pública si así se desea.
5. Prácticas de Seguridad
VOXUB sigue prácticas de seguridad estándar de la industria para proteger nuestra plataforma:
- Todos los datos en tránsito se cifran usando TLS 1.2+ y los datos en reposo se cifran en la base de datos y el almacenamiento de objetos.
- La autenticación utiliza tokens JWT firmados con HS256; las operaciones sensibles requieren verificación adicional.
- Todo el acceso a la API está autenticado y autorizado con control de acceso basado en roles (RBAC).
- Los registros de auditoría de seguridad registran todo el acceso a datos y las acciones administrativas.
- Se aplican encabezados de Política de Seguridad de Contenidos (CSP) y se monitorean las violaciones.
- Los subprocesadores de terceros son evaluados y operan bajo Acuerdos de Procesamiento de Datos.
- Las grabaciones de llamadas de los clientes se almacenan en buckets S3 cifrados con endpoints proxy de acceso controlado.
6. Reconocimientos
Estamos agradecidos con los investigadores de seguridad que nos ayudan a mantener VOXUB seguro. Con su permiso, listaremos su nombre o alias aquí después de que la vulnerabilidad haya sido remediada. Si prefiere permanecer anónimo, respetamos esa decisión.
7. Contacto
Para consultas relacionadas con la seguridad o para reportar una vulnerabilidad, contáctenos en security@voxub.com. Para preguntas de privacidad o protección de datos, contacte a
Para asuntos legales, contacte a privacy@voxub.com.
Cumplimiento y Certificaciones
VOXUB cumple con los estándares de cumplimiento líderes en la industria para proteger sus datos y la privacidad de sus clientes.
- GDPR Compliant — Cumplimiento total del RGPD incluyendo derechos de los interesados (acceso, supresión, portabilidad), registro de consentimiento, Acuerdos de Tratamiento de Datos y gestión de subprocesadores.
- CCPA Compliant — Cumplimiento de la CCPA con mecanismos de exclusión para venta/compartición de datos y derechos del consumidor de saber, eliminar y excluirse.
- WCAG 2.1 AA — Cumplimiento de las Pautas de Accesibilidad de Contenido Web 2.1 Nivel AA con 0 violaciones de axe-core en todas las páginas, más un widget de accesibilidad en el sitio.
- PCI-DSS via Stripe — Todo el procesamiento de pagos es manejado por Stripe, un proveedor certificado PCI-DSS Nivel 1. VOXUB nunca almacena números de tarjeta completos.
- TLS 1.2+ / AES-256 Encryption — Todos los datos en tránsito se cifran con TLS 1.2+ y todos los datos en reposo se cifran con AES-256 en la base de datos y almacenamiento de objetos.
SOC 2 Tipo II: VOXUB se encuentra actualmente en la fase de preparación SOC 2. Nuestras prácticas de seguridad se alinean con los Criterios de Servicios de Confianza SOC 2 y planeamos iniciar una auditoría formal SOC 2 Tipo II en un futuro cercano. Contacte a security@voxub.com para el estado actual.