Click to skip the navigation bar
Centro de Confianza de Seguridad de Producto de TP-Link Centro para el reporte de vulnerabilidades de producto, boletines de seguridad y noticias de seguridad
Nuestros compromisos
En TP-Link nos comprometemos a ofrecer productos de red y hogar inteligente seguros y fiables. Proteger la seguridad y la privacidad de nuestros clientes es fundamental para nosotros, por lo que animamos a reportar de forma coordinada cualquier posible vulnerabilidad que afecte a nuestros productos, servicios, firmware, software, aplicaciones móviles, servicios en la nube y componentes relacionados.
Reporta vulnerabilidades a TP-Link Animamos a investigadores de seguridad, particulares, socios y organizaciones a reportar cualquier posible vulnerabilidad directamente al equipo de seguridad de TP-Link. Ten en cuenta que este canal es exclusivamente para reportar vulnerabilidades de seguridad. Para configuración de producto, resolución de problemas, garantía, tu cuenta o cualquier otra incidencia técnica, utiliza el Soporte Técnico de TP-Link.
Método de reporte
Correo electrónico
Cómo gestiona TP-Link las vulnerabilidades
Recepción y confirmación
Se recibe y se registra el reporteRevisión inicial de que el reporte esté completoConfirmación de recepción al informanteCreación y asignación del caso
Triaje y validación
Validación de la vulnerabilidad reportadaEvaluación de la reproducibilidadIdentificación de los productos y versiones afectadosDeterminación de la gravedad preliminarSolicitud de información adicional si es necesarioRespuesta en un plazo de 5 días laborables
Evaluación de impacto y alcance
Confirmación de los productos, firmware, software, servicios en la nube o aplicaciones afectadosEvaluación de la explotabilidad y el riesgoEvaluación de la exposición de los clientesDefinición de la estrategia de correcciónAsignación de la prioridad de corrección
Corrección y mitigación
Desarrollo de parches o medidas de mitigaciónValidación y pruebasCoordinación del plan de lanzamientoPreparación de indicaciones para el clienteReserva de identificadores CVE cuando correspondaNormalmente lleva hasta 90 días o más.
Publicación y divulgación
Publicación del boletín de seguridad cuando correspondaPublicación de parches o medidas de mitigaciónPublicación y actualización de registros CVE cuando procedaCoordinación de la divulgación con los investigadoresComunicación de indicaciones a los clientes
Preguntas y respuestas
¿Quién puede reportar vulnerabilidades y dónde debe hacerlo?
Animamos a investigadores de seguridad, particulares, socios y organizaciones a reportar cualquier posible vulnerabilidad directamente al equipo de seguridad de TP‑Link a través del canal oficial de reporte de vulnerabilidades.
¿Puedo usar este canal para soporte de producto o resolución de problemas?
¿En cuánto tiempo confirmará TP‑Link la recepción de mi reporte?
¿Con qué frecuencia recibiré actualizaciones sobre un reporte abierto?
¿Qué puede incluir una actualización de estado?
¿Me pedirá TP‑Link más información?
¿Puedo enviar los detalles de la vulnerabilidad de forma segura?
¿Qué principios deben seguir los informantes?
¿Cuáles son las fases del proceso de gestión de vulnerabilidades de TP‑Link?
¿Cuándo divulga TP‑Link las vulnerabilidades públicamente?
¿Cuándo podría TP‑Link acelerar la divulgación pública?
¿Reporta TP‑Link las vulnerabilidades a los organismos reguladores?
¿Cómo prioriza TP‑Link los reportes de vulnerabilidades?
¿Qué medidas de corrección ofrece TP‑Link para los productos compatibles?
¿Qué ocurre con los productos antiguos, descatalogados o fuera de servicio?
¿Qué recomienda TP‑Link a los clientes?
¿Asigna TP‑Link identificadores CVE?
¿En base a qué publica TP‑Link sus boletines de seguridad?