Cargando Alimmi…
Seguridad
Última actualización: septiembre de 2026 · Vigente hasta el 1 de marzo de 2027
Si encontraste una vulnerabilidad en Alimmi, queremos saberlo. Esta página describe qué cubrimos, cómo reportar y a qué nos comprometemos. Los mismos datos de contacto están publicados en formato legible por máquina en /.well-known/security.txt conforme al RFC 9116.
Esta política cubre los servicios que Alimmi opera directamente:
Los proveedores sobre los que Alimmi se apoya tienen sus propios programas de divulgación. Una vulnerabilidad en su plataforma se reporta con ellos, no con nosotros:
Tampoco entran en alcance los reportes producidos únicamente por un escáner automático sin impacto demostrado, ni los hallazgos que dependan de acceso físico a un equipo o de ingeniería social.
Nos interesa cualquier hallazgo con impacto real sobre la seguridad de los datos de nuestros clientes. En particular:
Escríbenos por cualquiera de estos canales — son los mismos que publica el archivo security.txt:
Correo (preferido): sdurazo94@gmail.com
LinkedIn: linkedin.com/in/sdurazo
El contacto es directo con el responsable del producto mientras el dominio no reciba correo; cuando exista un buzón en alimmi.com lo publicaremos aquí y en el archivo security.txt.
Incluye los pasos exactos para reproducir el hallazgo, el impacto que le atribuyes y, si aplica, una prueba de concepto mínima. Puedes escribir en español o en inglés.
Alimmi es un sistema en uso: cada workspace tiene datos reales de un negocio real. Para que tu investigación se considere de buena fe:
No tenemos un programa de recompensas económicas por ahora. Todo reporte se atiende igual, pero no ofrecemos pago ni podemos comprometer uno a futuro.
No emprenderemos acciones legales ni administrativas contra quien investigue de buena fe respetando esta política, y consideraremos esa investigación autorizada. La protección no se extiende a la actividad que exceda lo descrito aquí, ni a los servicios de terceros de la sección 2, que se rigen por las políticas de cada proveedor.
Alimmi está en fase previa al lanzamiento comercial: la plataforma opera con clientes piloto y sigue en desarrollo activo. Esta política y sus contactos son vigentes desde hoy; la fecha de expiración declarada en el archivo security.txt es el 1 de marzo de 2027, y la renovaremos antes de esa fecha.
Alimmi welcomes reports of security vulnerabilities affecting alimmi.com, api.alimmi.com and the *.alimmi.com subdomains we operate. Issues in third-party platforms we rely on (Cloudflare, Neon, Firebase, Stripe, Resend) should be reported to those vendors instead — including send.alimmi.com, which is delegated to our email provider and runs on infrastructure we do not operate.
Report through the contacts published in our security.txt (RFC 9116). Include clear reproduction steps, use only your own test accounts, never access or retain another customer's data, and do not degrade the service.
We acknowledge reports within 5 business days, fix by severity, and credit reporters who want it. There is no bug bounty at this time. Good-faith research that follows this policy is authorised and we will not pursue legal action over it.
¿Encontraste algo? Escríbenos a sdurazo94@gmail.com o revisa los contactos en /.well-known/security.txt.