Última actualización: 12/09/2026
En AulaKeok nos tomamos en serio la seguridad de los datos de las academias, su alumnado y sus familias. Si una persona investigadora de seguridad descubre una vulnerabilidad en la plataforma, agradecemos que nos lo comunique de forma responsable antes de hacerlo público, para poder corregirla antes de que se pueda explotar.
Esta declaración cubre la plataforma AulaKeok en su totalidad: la web pública (www.aulakeok.com), los espacios privados de cada academia y la API que los sustenta.
Al tratarse de un sistema multi-academia en producción con datos reales de alumnado, familias y profesorado, no está permitido probar vulnerabilidades contra datos de una academia sin su consentimiento explícito; para pruebas que impliquen datos reales, contacta antes con nosotros para acordar un entorno o cuenta de pruebas.
Escribe a aulakeok@gmail.com indicando: una descripción de la vulnerabilidad, los pasos necesarios para reproducirla, la URL o el endpoint afectado, y el impacto potencial que consideres que tiene. Cuanta más información aportes, más rápido podremos investigarla y corregirla.
Puedes escribir en castellano, catalán o inglés. Si quieres cifrar la comunicación, indícalo en tu primer mensaje y acordamos el método.
No accedas, modifiques, descargues o elimines datos de academias, alumnado o familias más allá del mínimo imprescindible para demostrar la vulnerabilidad. No uses la vulnerabilidad para fines distintos a verificar su existencia.
No realices ataques de denegación de servicio, ingeniería social contra el personal de AulaKeok o de ninguna academia, envíos masivos de correo (spam), ni pruebas de fuerza bruta contra credenciales reales.
No compartas ni hagas pública la vulnerabilidad hasta que hayamos confirmado su corrección o hayamos acordado contigo un plazo razonable para ello.
Confirmaremos la recepción de tu reporte en un plazo máximo de 3 días hábiles.
Te daremos una valoración inicial (si se confirma la vulnerabilidad, su gravedad estimada y los siguientes pasos) en un plazo máximo de 10 días hábiles.
Te mantendremos informado del progreso de la corrección y, si lo deseas, te avisaremos cuando esté desplegada en producción.
Si has actuado de buena fe y dentro de los límites descritos en esta declaración, no emprenderemos acciones legales contra ti por tu investigación.
AulaKeok es, a día de hoy, un proyecto de tamaño reducido y no dispone de un programa de recompensas económicas (bug bounty). Si lo deseas, y con tu permiso, podemos mencionar tu nombre o alias como agradecimiento en un futuro registro de colaboraciones de seguridad.