La confianza es operativa, no decorativa.

Esta página describe cómo AegisCore Labs trata la información, cómo reportar un problema de seguridad y los límites de lo que afirmamos hoy.

Seguridad por diseño

El sitio público es estático, no tiene cuentas de usuario, ni backend de aplicación, ni analítica de terceros. El trabajo de cada engagement se delimita, aplica mínimo privilegio y queda documentado.

Minimización de datos

Solicitamos únicamente la evidencia y el contexto necesarios para el trabajo acordado. Este sitio no recolecta datos personales mediante formularios ni rastreadores.

Procesamiento local-first cuando corresponde

Cuando la evidencia técnica puede procesarse en el entorno del cliente o en sistemas locales controlados, esa opción se prefiere frente a movimientos innecesarios de datos.

Política de no carga de secretos

No envíe contraseñas, claves API, tokens, llaves privadas, volcados de secretos ni credenciales de producción por correo ni por este sitio. Si se requiere acceso, se acuerda un canal delimitado y con vigencia, propio del engagement.

Divulgación responsable

Si considera que encontró un problema de seguridad en propiedades públicas de AegisCore Labs, escriba a [email protected]. No operamos un bug bounty público en este momento.

Limitaciones actuales

  • AegisCore Labs is a cybersecurity services brand operated from Colombia. Este sitio no declara forma societaria ni número de identificación tributaria.
  • No publicamos nombres de clientes, insignias de alianzas, premios ni marcas de certificación que no ostentemos.
  • AETHER OS es Private Alpha. No es un servicio en la nube de disponibilidad general ni una garantía de cumplimiento o de seguridad.
  • Las referencias a marcos (por ejemplo ISO 27001, NIST CSF, CIS Controls) describen práctica de mapeo y evaluación—no acreditación oficial.

security@aegiscorelabs.com · privacy@aegiscorelabs.com

Toda conclusión debe estar respaldada por evidencia técnica verificable.