Notificar de forma responsable las vulnerabilidades de ciberseguridad
Nuestro punto de contacto para notificaciones relacionadas con la seguridad en el rango de la Ley de Resiliencia Cibernética (CRA).
Si detecta una vulnerabilidad en un producto de JULABO, en nuestro software o en nuestras páginas web, nos gustaría que nos lo comunicara. En esta página se explica cómo enviarnos notificaciones de seguridad de forma segura, cómo las gestionamos y qué protección puede esperar como empresa notificante.
Qué entendemos por «alerta de seguridad»
Una alerta de seguridad es una notificación sobre una vulnerabilidad técnica que podría permitir la manipulación, la lectura o la interferencia no autorizadas de nuestras unidades, interfaces o páginas web. Ejemplos típicos: interfaces con seguridad insuficiente, fallos de autenticación, fugas de datos, actualizaciones de firmware manipulables.
Por favor, dirija cualquier consulta general sobre productos, problemas de uso o cuestiones relacionadas con el servicio técnico a nuestro servicio de atención al cliente habitual, no a través de esta página.
¡Las notificaciones que no estén relacionadas con la ciberseguridad serán ignoradas a través de este canal!
Descripción de su problema y del uso previsto de los productos
Producto & Versión
Qué unidad, qué versión de software o firmware y, si procede, el número de serie.
Descripción & Reproducción
¿Cuál es el problema? ¿Cómo se puede reproducir? ¿Qué consecuencias observa?
Contacto & Confidencialidad
¿Cómo podemos ponernos en contacto con usted en caso de que tengamos alguna duda? ¿Prefiere mantener el anonimato?
Contacto directo:
Correo electrónico: productsecurity@julabo.com
Clave pública PGP: disponible a partir de septiembre de 2026
Dirección postal:
JULABO GmbH
A la atención de Investigación y Desarrollo / Seguridad de productos
Gerhard-Juchheim-Straße 1
77960 Seelbach
Alemania
Formulario de notificación
Cómo gestionamos las notificaciones
Nuestro compromiso con usted
- Recibirá un acuse de recibo de inmediato tras la recepción de su notificación.
- Primera respuesta sobre el contenido en un plazo de 6 días naturales.
- Tratamiento confidencial: no revelaremos su identidad a terceros sin su consentimiento.
- No emprenderemos acciones legales contra los investigadores de seguridad que actúen de buena fe, se atengan a nuestra política de divulgación y no accedan, modifiquen ni publiquen datos de terceros de forma ilícita.
- Reconocimiento — si lo desea, le incluiremos en nuestra lista de investigadores de seguridad que han contribuido a la seguridad de los productos JULABO.
Directrices para la investigación en materia de seguridad
- Dénos tiempo suficiente para analizar y solucionar el problema antes de hacer pública la vulnerabilidad. Lo habitual son 90 días a partir de la confirmación de recepción.
- No realice pruebas en los sistemas de producción de nuestros clientes; por favor, hágalo únicamente en sus propias unidades o con autorización expresa.
- No se permite el acceso a datos personales de terceros, ni la descarga, modificación o publicación de dichos datos.
- No se permiten pruebas de denegación de servicio contra nuestra infraestructura.
- Por favor, respete la legislación vigente.
Preguntas frecuentes
JULABO no cuenta con ningún programa público de recompensas por errores. Si así lo solicitan, mencionamos a los investigadores por su nombre.
Sí. Para ello, utilice PGP o no facilite ningún dato de contacto. Sin embargo, en ese caso no será posible realizar consultas.
En primer lugar, recibirá un acuse de recibo. Comprobaremos internamente la notificación, analizaremos el riesgo y desarrollaremos una solución. Se le mantendrá informado sobre el progreso.
Depende del nivel de gravedad. Las vulnerabilidades críticas se tratan con prioridad, mientras que los errores simples se corrigen en los siguientes ciclos de actualización habituales.