Política de Divulgación de Vulnerabilidades de Seguridad
Última actualización: 25 de septiembre de 2026
Nota sobre el idioma
Este documento de Aromha se publica en inglés, y esa versión en inglés es la que rige. Esta página ofrece un resumen en español para que sepas qué dice. El resumen no sustituye al texto completo.
Leer la Política de Divulgación de Vulnerabilidades de Seguridad completa (en inglés)
Si tienes alguna duda sobre lo que dice, escríbenos a support@aromha.com y te responderemos en español.
Resumen
Cómo reportar. Si crees que has encontrado una vulnerabilidad de seguridad en algún sistema o sitio web de Aromha, escríbenos a support@aromha.com con “Security” en el asunto. Incluye una descripción del problema, los pasos para reproducirlo, la URL o el sistema afectado y cualquier prueba de concepto. Danos un tiempo razonable para responder y corregirlo antes de hacerlo público.
Nuestro compromiso. Confirmaremos la recepción de tu reporte en un plazo de 5 días hábiles, te mantendremos informado mientras investigamos y te avisaremos cuando el problema esté resuelto. No emprenderemos ni apoyaremos acciones legales contra investigadores que actúen de buena fe, eviten violar la privacidad o interrumpir el servicio, y no accedan ni modifiquen datos más allá de lo necesario para demostrar el problema.
Qué incluye. aromha.com, testyourbrainhealth.com (la aplicación web del Aromha Brain Health Test) y las API operadas por Aromha.
Qué no incluye. Servicios de terceros que usa Aromha (por ejemplo, el servicio de pagos de Square), pruebas de denegación de servicio, ataques físicos e ingeniería social dirigida al personal de Aromha.
Por favor, no accedas, guardes ni compartas información personal o de salud que encuentres; si encuentras alguna, detente, indícalo en tu reporte y bórrala una vez enviado. No interrumpas el servicio ni accedas o modifiques datos más allá de lo necesario para demostrar el problema.
Contacto
Aromha, Inc. 10008 Hemswell Lane, Potomac, MD 20854, Estados Unidos support@aromha.com