Revelar una Vulnerabilidad

Hacemos todo lo posible para asegurar los datos de nuestros clientes y eliminar cualquier posible vulnerabilidad de seguridad en nuestra plataforma. Sin embargo, es posible que se introduzca una vulnerabilidad inadvertidamente y que un responsable de seguridad o un usuario de nuestra plataforma se percate de ella.

Si esto ocurre, pedimos que la persona que descubra la vulnerabilidad ejerza una divulgación responsable y alerte a nuestro equipo del problema en privado para que podamos responder adecuadamente para garantizar la seguridad de nuestra plataforma y la protección de los datos de nuestros clientes.

Si descubres una vulnerabilidad de seguridad en nuestra plataforma, envía un correo electrónico a [email protected] para revelarla. Incluye los detalles completos de la vulnerabilidad, así como información suficiente para que nuestro equipo de Ingeniería pueda ponerse en contacto contigo si necesita información adicional.

¿Kinsta Tiene un Programa de Recompensas por Fallos?

Kinsta no tiene un programa de recompensas por fallos.

Los programas de recompensas por fallos pueden conducir al descubrimiento de vulnerabilidades importantes. Sin embargo, también suelen atraer la atención de un pequeño subconjunto de especialistas de seguridad que están más interesados en extorsionar a una empresa para obtener beneficios económicos que en mejorar la seguridad de la plataforma que están investigando. En consecuencia, la política de Kinsta es no pagar por la divulgación de vulnerabilidades de seguridad.

¿Cómo se Gestionan los Informes sobre Vulnerabilidades de Seguridad?

El equipo de ingeniería de Kinsta revisa diariamente todos los informes enviados sobre vulnerabilidades de seguridad. Cada informe se evalúa, y nuestro equipo determina si existe una vulnerabilidad real.

Cuando se descubre una vulnerabilidad real, nuestro equipo trabaja para resolverla lo antes posible.

Aunque nuestro equipo puede ponerse en contacto contigo para recabar más información tras el envío de un informe de vulnerabilidad de seguridad, no podemos garantizar que podamos responder a cada informe enviado.

Detección de vulnerabilidades asistida por IA

¿Kinsta ha analizado si las herramientas de detección de vulnerabilidades asistidas por IA aumentan el riesgo para sus productos o servicios?

Sí. Seguimos muy de cerca los avances en la detección de vulnerabilidades asistida por IA como parte de nuestro trabajo continuo de seguridad y gestión de vulnerabilidades.

Las herramientas de IA han aumentado tanto el volumen de vulnerabilidades detectadas como, en algunos casos, han sacado a la luz nuevas clases de vulnerabilidades que, de otro modo, habrían tardado más en salir a la luz. Pero este mismo cambio también se ha producido por nuestra parte. Nuestros procesos de ingeniería y seguridad son más rápidos que antes. Cuando se detecta algo, podemos evaluar, priorizar y realizar el despliegue de una solución en toda nuestra infraestructura mucho más rápido que antes.

Si tienes en cuenta ambos aspectos —que se descubren más vulnerabilidades, pero que la corrección es más rápida en todos los ámbitos—, el riesgo general para la plataforma de Kinsta y para nuestros clientes no ha cambiado. Encontramos más, corregimos más y además somos más rápidos.

¿Cómo se identifican, priorizan, corrigen y hacen un seguimiento de los riesgos?

Todas las vulnerabilidades, independientemente de cómo se detecten o notifiquen, pasan por el mismo proceso:

  • Identificación y validación del problema notificado.
  • Priorización basada en el riesgo, según la gravedad y el posible impacto en los clientes.
  • Corrección a través de nuestros flujos de trabajo estándar de ingeniería y seguridad.
  • Seguimiento hasta la resolución y verificación.

Seguimos evaluando nuevas tecnologías de seguridad y amenazas, incluidas técnicas asistidas por IA cuando es pertinente. Cualquier uso interno de la IA se rige por las políticas internas de Kinsta sobre IA.

También seguimos invirtiendo en protecciones a nivel de plataforma contra el tráfico automatizado y malicioso, incluidas las capacidades de protección contra bots que ayudan a reducir la exposición a una amplia gama de ataques automatizados.

¿Se ha identificado alguna vulnerabilidad relacionada con la IA que afecte a los servicios dirigidos a los clientes?

Como cualquier plataforma, identificamos y corregimos continuamente las vulnerabilidades como parte de nuestras prácticas habituales de seguridad. También usamos una combinación de técnicas de pruebas de seguridad tanto consolidadas como emergentes, incluyendo herramientas limitadas asistidas por IA en ingeniería, para ayudar a identificar oportunidades de reforzar la plataforma.

Nuestro equipo está preparado para responder rápidamente cuando surgen problemas, tanto de forma reactiva cuando se notifica algo como de forma proactiva a través de la monitorización y las pruebas continuas. Si alguna vez una situación requiere notificar al cliente o tomar medidas, se gestionaría a través de nuestros procesos estándar de respuesta a incidentes y comunicación con el cliente.

¿Este artículo te ha resultado útil?

© 2013 - 2026 Kinsta Inc. Todos los derechos reservados. Kinsta®, MyKinsta®, DevKinsta® y Sevalla® son marcas comerciales propiedad de Kinsta Inc.La marca registrada WordPress® es propiedad intelectual de la Fundación WordPress, y las marcas registradas Woo® y WooCommerce® son propiedad intelectual de WooCommerce, Inc. El uso de los nombres WordPress®, Woo® y WooCommerce® en este sitio web sólo tiene fines identificativos y no implica la aprobación por parte de la Fundación WordPress o WooCommerce, Inc. Kinsta no está avalada ni es propiedad ni está afiliada a la Fundación WordPress ni a WooCommerce, Inc. Aviso legal