Tus pruebas siguen siendo Playwright, Selenium y pytest. No las reemplazamos. Las hacemos listas para la empresa, y tú eres dueño de todo: el código, la evidencia y el historial.

Security

Última actualización 2026-10-01 · cómo reportar una vulnerabilidad en Nexus Studio o en nuestros servicios

Si encuentras un problema de seguridad en Nexus Studio, en este sitio web o en el portal de la cuenta, por favor avísanos. Esta página explica cómo, qué está dentro del alcance y a qué nos comprometemos a cambio. Trata solo de nuestro software y nuestros sistemas: no autoriza a probar los de nadie más. Cómo maneja el producto tus datos está en Seguridad y privacidad.

Cómo reportar

Escribe a [email protected] con:

Todavía no hemos publicado una clave de cifrado. Si un reporte es demasiado sensible para un correo sin cifrar, escríbenos primero y acordamos un canal. Nuestro security.txt trae el mismo contacto.

Dentro del alcance

Fuera del alcance

Qué te pedimos

A qué nos comprometemos

Hoy no hay recompensa económica. Un reporte que exige un pago, o que amenaza con divulgar para obtener algo, no es investigación, y el compromiso de buena fe no se le aplica.

Puerto seguro

Si haces un esfuerzo de buena fe por seguir esta política, consideramos tu investigación autorizada, y:

Esta autorización cubre solo nuestros sistemas dentro del alcance de arriba. No podemos autorizar pruebas sobre nuestros proveedores ni sobre nuestros clientes. Si no estás seguro de si algo está dentro del alcance, pregúntanos primero a [email protected].

Cómo llegan las correcciones a las instalaciones

Nexus Studio corre en las máquinas de nuestros clientes, así que no podemos parchar una instalación nosotros mismos. Publicamos una versión, y el Studio la anuncia en su siguiente verificación de licencia; instalarla es un paso del cliente. Podemos decirte cuándo se publicó una corrección, nunca que todas las instalaciones la tengan. Las correcciones del sitio web, el portal y el servicio de licencias se aplican en cuanto las desplegamos.

Avisos y notificaciones de seguridad

Si nos enteramos de que una vulnerabilidad de Nexus Studio está siendo explotada activamente, o de un incidente que afecte su seguridad, lo reportamos a las autoridades que la ley exige, incluso a través de la EU Single Reporting Platform bajo la Cyber Resilience Act. Enviamos un correo a cada titular de cuenta cuya instalación esté afectada, con cuál es el problema y qué hacer, y publicamos un aviso en esta página en cuanto haya disponible una corrección o una mitigación.