Saltar al contenido

Contactar a soporte

Cómo se priorizan las solicitudes y qué no se envía nunca

La prioridad sigue al impacto y a la urgencia, no a las palabras. Y ninguna solicitud debe llevar jamás una contraseña, un token de acceso, un secreto de API, un encabezado Authorization ni contenido privado de un QR: ni en el mensaje, ni en una captura, ni en un log adjunto.

Pasos

  1. Indique a cuántas personas y a qué códigos afecta, y si existe una solución temporal. Eso es lo que fija el orden.
  2. Cuente con que primero va lo crítico —falla de toda la plataforma, riesgo de perder datos o un problema de seguridad—, luego una función esencial inutilizable para todo un espacio sin alternativa, luego defectos que sí la tienen, y al final las dudas de uso.
  3. Enmascare todos los secretos antes de adjuntar algo, capturas incluidas.
  4. Si un secreto ya salió de sus manos, revoque y renueve la clave primero. Eso cierra la exposición; borrar el mensaje no.
  5. Reporte una vulnerabilidad sospechada con "security" en el asunto, sin exploit funcional, y guarde los detalles hasta que esté corregida.

Cómo comprobar el resultado

Nada de lo que va a enviar sería peligroso si se reenviara a la dirección equivocada, y el impacto está en números y no en adjetivos.

Lo que suele salir mal

  • Marcar todo como urgente, con lo que deja de significar algo.
  • Un encabezado Authorization visible en un log de terminal pegado.
  • Pedir que se borre un mensaje en lugar de renovar la clave expuesta.
¿Esto resolvió su problema?

Esto no ayudó

Escríbanos indicando plataforma y versión, los pasos que siguió, el resultado esperado y el espacio de trabajo o código QR involucrado. Enmascare cualquier secreto antes de adjuntar algo.

Escribir a soporte