Bluum ← Volver al sitio
Última actualización: 14 de septiembre de 2026

Política de Divulgación de Vulnerabilidades

En Bluum nos tomamos en serio la seguridad de nuestros sistemas y de los datos de nuestros clientes. Si has encontrado una vulnerabilidad de seguridad en nuestro sitio o plataforma, agradecemos que nos lo reportes de forma responsable siguiendo esta política.

1. Alcance

Esta política aplica a los sistemas operados directamente por Bluum:

Fuera de alcance: plataformas de terceros que integramos, como Mercado Pago o WhatsApp. Si encuentras una vulnerabilidad en esos servicios, repórtala directamente a su equipo de seguridad, no a Bluum.

2. Cómo reportar una vulnerabilidad

Envía tu reporte a hola@bluum.mx con el asunto "Reporte de seguridad", incluyendo, si es posible:

3. Qué puedes esperar de nosotros

4. Reglas de participación ("puerto seguro")

Consideraremos tu investigación como autorizada y de buena fe, y no emprenderemos acciones legales en su contra, siempre que:

  • Actúes dentro del alcance descrito en el punto 1.
  • Evites acceder, modificar, eliminar o descargar datos de otros usuarios que no sean estrictamente necesarios para demostrar la vulnerabilidad; si accedes accidentalmente a datos personales, detente y avísanos de inmediato.
  • No utilices técnicas destructivas: sin ataques de denegación de servicio (DoS/DDoS), sin spam, sin ingeniería social ni phishing dirigido a clientes, empleados o proveedores de Bluum.
  • No accedas físicamente a instalaciones, kits NFC de terceros o dispositivos que no te pertenezcan.
  • Nos reportes la vulnerabilidad de forma privada y nos das un tiempo razonable para corregirla antes de divulgarla públicamente (recomendamos al menos 90 días).

No están cubiertas por esta política las acciones que impliquen fraude, robo de datos con fines distintos a la investigación, extorsión ("¿me pagas o lo publico?"), o cualquier actividad que cause daño real a Bluum o a sus clientes.

5. Tipos de reportes que más nos interesan

Reportes de baja severidad (por ejemplo, ausencia de encabezados de seguridad no críticos, o problemas que requieren acceso físico al dispositivo del propio usuario) son bienvenidos, pero podrían no recibir una respuesta detallada individual.

6. Contacto

Para reportes de seguridad: hola@bluum.mx (asunto: "Reporte de seguridad"). Para cualquier otra duda, visita nuestras Términos y Condiciones o nuestro Aviso de Privacidad.