Seguridad del producto
La ciberseguridad es parte integral de toda la instalación para la empresa M.A.i GmbH & Co. KG. Nos comprometemos a gestionar de forma responsable las vulnerabilidades de seguridad en nuestros productos y, para ello, hemos creado el M.A.i Product Security Incident Response Team (PSIRT). Este equipo actúa como punto de contacto central para la notificación y el análisis de vulnerabilidades e incidentes de ciberseguridad.
Para M.A.i es importante la corrección temprana y eficaz de las vulnerabilidades de seguridad, así como el manejo transparente y coordinado de los incidentes notificados. Cada notificación recibida se trata de forma confidencial.
Para poder tramitar su notificación con rapidez, le rogamos que nos facilite al menos la siguiente información a través de la dirección de correo PSIRT@m-a-i.de:
- Nombre y apellidos, así como número de teléfono de la persona que notifica, y dirección de correo electrónico de la persona de contacto
- Número de instalación inequívoco
- Descripción técnica de la vulnerabilidad, así como un breve resumen del problema
- Producto afectado dentro de la instalación, incluida la versión de firmware o software
- Evaluación de las posibles repercusiones
- Pasos para la reproducción (p. ej., prueba de concepto, trazas de red)
- Indicación de si esta vulnerabilidad ya ha sido divulgada
Confirmamos la recepción de su notificación en un plazo de tres a un máximo de cinco días hábiles. Si tenemos preguntas o falta información, nos pondremos en contacto con la persona indicada por usted.
En la medida de lo posible, utilice cifrado y firma de correo electrónico al enviar la información, para ayudar a garantizar la integridad del mensaje.
Tras la revisión y evaluación interna de la vulnerabilidad notificada, le informaremos sobre los siguientes pasos, como el plazo previsto para su corrección.
La empresa M.A.i no participa en ningún programa de recompensas por errores (bug bounty). Además, no es necesario un acuerdo de confidencialidad entre las partes para la divulgación de la vulnerabilidad.
En caso de problemas técnicos en la instalación que queden fuera de este ámbito de aplicación, póngase en contacto como de costumbre con nuestro departamento de servicio por correo electrónico o teléfono.

