1. Alcance
Esta página describe la postura del sitio público aureotechnologies.com. Las aplicaciones Aureo Job, Aureo Health, Aureo Isolucion y Aureo Jornada operan en dominios y contextos funcionales distintos, por lo que pueden contar con controles, documentación y obligaciones adicionales.
2. Arquitectura del sitio corporativo
La landing se publica como archivos estáticos. Esta decisión reduce componentes ejecutables y evita exponer bases de datos, sesiones o paneles administrativos desde la página pública.
- El sitio no ofrece creación de cuentas ni autenticación.
- El contacto se inicia mediante un enlace de correo; la página no procesa el contenido del mensaje.
- Los recursos visuales y de interfaz se sirven desde infraestructura controlada por Aureo Technologies.
- Las dependencias del navegador se mantienen limitadas para reducir superficie innecesaria.
3. Datos y registros técnicos
Al visitar el sitio, la infraestructura puede generar registros técnicos habituales —por ejemplo, dirección IP, fecha, recurso solicitado, agente de usuario y estado de respuesta— para operación, diagnóstico y protección.
Si decides escribirnos por correo, el tratamiento del mensaje ocurre a través de tu proveedor de correo y de los sistemas autorizados que utilice Aureo Technologies para atender la conversación.
4. Seguridad de los productos
Las capturas y enlaces de producto en esta web son demostrativos. Los controles técnicos y organizativos aplicables a una implementación dependen de la solución, el alcance contratado, las integraciones y la naturaleza de la información tratada.
Los detalles sensibles de configuración, monitoreo o arquitectura no se publican en esta página. Clientes y prospectos pueden solicitar información pertinente dentro de un proceso comercial o de evaluación autorizado.
5. Reportar un hallazgo
Si identificas una posible vulnerabilidad en el sitio corporativo o en un producto de Aureo Technologies, envía un reporte a support@aureotechnologies.com con el asunto Reporte de seguridad.
Incluye, cuando sea posible:
- el dominio, ruta o producto afectado;
- una descripción clara del comportamiento observado y su posible impacto;
- pasos reproducibles que no contengan datos personales ni credenciales;
- capturas o evidencia mínima necesaria;
- un medio para responderte.
No envíes contraseñas, tokens, expedientes, datos de clientes ni información sensible en el primer contacto. Coordinaremos un canal adecuado si se requiere evidencia adicional.
6. Lineamientos de investigación responsable
Para proteger a usuarios y operaciones, evita actividades que degraden el servicio, afecten datos o amplíen el alcance del hallazgo.
- No accedas, modifiques, descargues o elimines información de otras personas.
- No realices denegación de servicio, ingeniería social, spam o pruebas físicas.
- No instales persistencia ni ejecutes acciones posteriores a confirmar de manera mínima el hallazgo.
- No publiques detalles que puedan facilitar abuso antes de que exista oportunidad razonable de evaluación y corrección.
7. Evaluación y respuesta
Revisaremos los reportes recibidos y podremos solicitar información adicional para confirmar alcance, reproducibilidad e impacto. La prioridad y los tiempos dependen de la severidad, la complejidad y los sistemas involucrados.
Esta página no constituye una promesa de recompensa, reconocimiento público o plazo fijo. Nuestro objetivo es mantener una comunicación profesional y atender hallazgos válidos de forma responsable.