# security.txt — Fiscalerta (RFC 9116) # Si encontraste una vulnerabilidad en fiscalerta.mx, escríbenos. # Respondemos. Ese es el punto de este archivo. Contact: mailto:soporte@fiscalerta.com.mx Expires: 2027-08-04T00:00:00.000Z Preferred-Languages: es, en Canonical: https://fiscalerta.mx/.well-known/security.txt # Qué agradecemos que nos reportes: # - Acceso a datos de un tenant desde otro (IDOR) # - Saltos de autenticación o de verificación de correo # - Inyección SQL, XSS almacenado, ejecución remota # - Exposición de credenciales o de datos personales de contribuyentes # # Qué NO necesitamos: # - Reportes automatizados de escáner sin prueba de impacto # - Ausencia de cabeceras que no lleven a un impacto real # - Denegación de servicio por volumen # # Por favor no ejecutes pruebas destructivas ni accedas a datos de # terceros más allá de lo mínimo para demostrar el hallazgo.