Política de revelación responsable de datos

Política de revelación responsable de datos

En Salesforce, la confianza es nuestro valor principal, y colaboramos con nuestros clientes, socios y con todo el sector para contribuir a que todos en la nube crezcamos más fuertes unidos.
Fondo de montaña azul ilustrado con un colibrí en primer plano

Descripción general

Fotografía de una persona sujetando un iPad sobre una mesa que tiene tickets de incidentes, un cuaderno y gafas.

Los investigadores independientes de seguridad desempeñan un papel muy importante en la seguridad de Internet. Como resultado, instamos a la información responsable sobre cualquier vulnerabilidad que se encuentre en nuestro sitio o aplicaciones. Salesforce reitera su colaboración con los investigadores de seguridad para verificar y solucionar cualquier posible vulnerabilidad de la que se haya informado.

Como parte involucrada en la revelación responsable de datos, Salesforce envía una notificación a cualquier cliente que pueda verse afectado cuando tenga que actuar para solucionar o remediar de cualquier otra forma una vulnerabilidad antes de revelarla públicamente y de publicar un informes de vulnerabilidades y exposiciones comunes, o Common Vulnerabilities and Exposures (CVE®).

Revise estas condiciones antes de probar o informar sobre una vulnerabilidad. Salesforce se compromete a no iniciar ninguna acción legal contra aquellos investigadores que se infiltren en nuestros sistemas o lo intenten, siempre y cuando cumplan esta política.

Más información sobre nuestra política