Seguridad en Julditec
Responsable de seguridad
Miguel Ángel Júlvez Ibáñez, CEO y responsable de seguridad de la información.
Contacto: security@julditec.com
Nuestro compromiso
Julditec desarrolla y mantiene portales e intranets sobre Liferay DXP para organismos públicos y empresas privadas. Aplicamos las medidas del Esquema Nacional de Seguridad (ENS, Real Decreto 311/2022) en los sistemas que desarrollamos y mantenemos para el sector público.
Qué hacemos en seguridad
- Revisión de código seguro en cada entrega.
- Análisis de vulnerabilidades y validación de parches en los portales que mantenemos.
- Gestión de dependencias y actualizaciones de seguridad de Liferay.
- Revisión periódica de configuración: TLS, cabeceras y control de accesos.
Pruebas sobre sistemas de clientes
Solo analizamos sistemas de clientes con autorización previa por escrito. Esa autorización fija el alcance, las fechas y los responsables. Comunicamos los hallazgos al propietario del sistema y nunca los publicamos sin su consentimiento.
Cómo notificar una vulnerabilidad
Si encuentras una vulnerabilidad en nuestros sistemas o en un desarrollo nuestro, escríbenos a security@julditec.com con el asunto «Vulnerabilidad». Incluye la descripción, los pasos para reproducirla y el impacto que estimas. Nos comprometemos a:
- confirmar la recepción en un máximo de 3 días laborables;
- mantenerte informado mientras la corregimos;
- no emprender acciones legales contra quien notifique de buena fe y sin causar daño.