Política de Divulgación de Vulnerabilidades (PDV)
Nuestro compromiso
Plaud AI diseña y fabrica dispositivos y servicios de grabación con inteligencia artificial. Nos tomamos muy en serio la seguridad de nuestros productos y la privacidad de nuestros usuarios.
Agradecemos los informes de investigadores de seguridad, clientes y miembros del público que identifiquen posibles vulnerabilidades de seguridad en nuestros productos o servicios. La divulgación responsable nos ayuda a proteger a nuestros usuarios y a mejorar la seguridad de nuestros productos para todos.
Alcance
Esta política se aplica a las vulnerabilidades de seguridad en:
- Dispositivos de hardware Plaud (Plaud Note, Plaud Note Pro, Plaud NotePin, Plaud NotePin S)
- Aplicaciones móviles de Plaud (iOS y Android)
- Cliente de escritorio de Plaud
- Aplicación web de Plaud y servicios de soporte
Cómo informar
Para informar sobre una vulnerabilidad de seguridad, contáctenos en:
Correo electrónico: security@plaud.ai
Puede cifrar su informe utilizando nuestra clave pública PGP, disponible en:
https://plaud.ai/.well-known/pgp-key.asc
Huella digital de la clave: F48B 4287 424A 2930 7100 A007 7CAA 7431 D3C9 FD03
Por favor, incluya:
- Una descripción de la vulnerabilidad y el producto o servicio afectado
- Pasos para reproducir el problema
- El impacto potencial según su evaluación
No se requiere que proporcione información personal para enviar un informe.
Qué esperar
Una vez que recibamos su informe:
-
Acusaremos recibo de su informe por correo electrónico; nuestro objetivo es hacerlo en un plazo de 5 días hábiles.
-
Haremos un seguimiento y proporcionaremos actualizaciones sobre el progreso de su informe hasta que el problema se resuelva o se haya tomado una determinación final.
-
Nuestro objetivo es resolver las vulnerabilidades reportadas de manera oportuna. Todas las vulnerabilidades reportadas se clasifican de acuerdo con el Common Vulnerability Scoring System (CVSS 3.1). Nuestros plazos de remediación objetivo por gravedad son:
- Alta (CVSS 7.0–8.9): 30 días
- Media (CVSS 4.0–6.9): 90 días
- Baja (CVSS < 4.0): 180 días
- Crítica (CVSS ≥ 9.0): 7 días
Los plazos reales pueden variar según la naturaleza y la complejidad del problema.
Nuestros compromisos con usted
- Gestionaremos su informe de forma confidencial y no compartiremos su información de contacto sin su consentimiento, a menos que lo exija la ley.
- No le exigiremos que firme un acuerdo de confidencialidad como condición para recibir su informe.
- Le mantendremos informado sobre el progreso de su informe.
Pautas de divulgación responsable
Para ayudarnos a proteger a nuestros usuarios mientras trabajamos para abordar los problemas reportados, le pedimos que:
- Nos informe sobre las vulnerabilidades de forma privada antes de cualquier divulgación pública
- Nos conceda un tiempo razonable para investigar y abordar el problema
- Evite acceder o modificar datos pertenecientes a otros usuarios
- Limite las pruebas a sus propias cuentas y dispositivos
Fuera de alcance
Lo siguiente está generalmente fuera del alcance de esta política:
- Vulnerabilidades en servicios de terceros que no están directamente bajo el control de Plaud
- Ataques de ingeniería social o phishing
- Ataques de denegación de servicio
- Ataques físicos que requieran acceso manual a las instalaciones o al personal de Plaud
Agradecimientos
Mantenemos un Salón de la Fama público para reconocer a los investigadores que han divulgado responsablemente vulnerabilidades de seguridad válidas. Con su consentimiento explícito, su nombre o identificador se incluirá en:
https://plaud.ai/.well-known/hall-of-fame.txt
La inclusión es voluntaria y solo se aplica a vulnerabilidades confirmadas y resueltas.
Legal
Esta política tiene como objetivo brindar a los investigadores de seguridad y al público una guía clara sobre cómo informar inquietudes de seguridad a Plaud AI. No crea ninguna obligación contractual. Plaud AI se reserva el derecho de actualizar esta política en cualquier momento.
Contacto: security@plaud.ai
Sitio web: https://plaud.ai
Esta política se proporciona en inglés, es de libre acceso sin solicitud previa y no requiere el envío de información personal.
Última actualización: 23 de junio de 2026







