Cordaxis Universal RC Controller
Política de seguridad
Cómo avisar de un fallo de seguridad
Si encuentras un problema de seguridad en Cordaxis, cuéntanoslo antes de contárselo a nadie más: cordaxis.rc@gmail.com.
Cuenta lo que puedas: qué has encontrado, cómo se reproduce y qué podría hacer alguien con ello. Una nota a medias es mejor que ninguna nota.
Confirmamos que nos ha llegado en 3 días hábiles.
Te decimos qué nos parece en 10 días hábiles.
Te avisamos cuando esté arreglado, y te damos crédito si quieres.
Te pedimos 90 días antes de hacerlo público, o menos si lo arreglamos antes. Si el fallo se está explotando ya, dínoslo enseguida y corremos más.
Versiones con soporte
Las correcciones de seguridad van a la última versión publicada, y cada versión publicada tiene soporte durante cinco años desde que sale.
Por favor, no: pruebes contra cuentas de otras personas, accedas a datos que no son tuyos ni hagas pruebas de denegación de servicio contra los servidores. Con una prueba en tu propia cuenta nos vale.
Por qué existe este fichero, aparte de por educación: desde el 11 de septiembre de 2026 el Reglamento (UE) 2024/2847 de ciberresiliencia obliga a quien pone un producto con elementos digitales en el mercado europeo a notificar las vulnerabilidades que estén siendo explotadas activamente, con aviso inicial en 24 horas. Para eso hace falta, lo primero, un sitio donde te las puedan contar. El resto del reglamento (requisitos esenciales, marcado CE del software, inventario de componentes y actualizaciones durante el periodo de soporte) entra en vigor el 11 de diciembre de 2027.