Saltar al contenido

Contactar con soporte

Cómo se priorizan las solicitudes y qué no se envía nunca

La prioridad sigue al impacto y a la urgencia, no a las palabras. Y ninguna solicitud debe llevar jamás una contraseña, un token de acceso, un secreto de API, una cabecera Authorization ni contenido privado de un QR: ni en el mensaje, ni en una captura, ni en un log adjunto.

Pasos

  1. Indica a cuántas personas y a qué códigos afecta, y si existe una solución temporal. Eso es lo que fija el orden.
  2. Cuenta con que primero va lo crítico —fallo de toda la plataforma, riesgo de perder datos o un problema de seguridad—, luego una función esencial inutilizable para todo un espacio sin alternativa, luego defectos que sí la tienen, y al final las dudas de uso.
  3. Enmascara todos los secretos antes de adjuntar nada, capturas incluidas.
  4. Si un secreto ya se te escapó, revoca y renueva la clave primero. Eso cierra la exposición; borrar el mensaje no.
  5. Informa de una vulnerabilidad sospechada con «security» en el asunto, sin exploit funcional, y guarda los detalles hasta que esté corregida.

Cómo comprobar el resultado

Nada de lo que vas a enviar sería peligroso si se reenviara a la dirección equivocada, y el impacto está en números y no en adjetivos.

Lo que suele salir mal

  • Marcar todo como urgente, con lo que deja de significar algo.
  • Una cabecera Authorization visible en un log de terminal pegado.
  • Pedir que se borre un mensaje en lugar de renovar la clave expuesta.
¿Esto resolvió tu problema?

Esto no ayudó

Escríbenos indicando plataforma y versión, los pasos que seguiste, el resultado esperado y el espacio de trabajo o código QR implicado. Enmascara cualquier secreto antes de adjuntar nada.

Escribir a soporte