Comunicar una vulnerabilidad
Última actualización: 5 de septiembre de 2026
Escríbenos a drimiun@drimiun.com y pon «seguridad» en el asunto.
Banot es un sistema de medición de esprints por LiDAR: un sensor con firmware propio, una app para iPhone y Android, marcadores para Apple TV y Android TV, una app para Apple Watch y una aplicación web. Si has encontrado algo que afecte a la seguridad de cualquiera de ellos, queremos saberlo.
Cuéntanos lo que puedas: qué componente y qué versión, qué puede hacer alguien con ello, y los pasos para reproducirlo. Si prefieres no mandar los detalles por correo en claro, dínoslo en un primer mensaje y acordamos otro canal.
Qué hacemos nosotros
- Acusamos recibo en 3 días laborables. Si no tienes noticias, da por hecho que el correo se perdió y vuelve a intentarlo.
- Te damos nuestra valoración en 10 días laborables: si lo hemos podido reproducir, qué gravedad le vemos y para cuándo esperamos tener el arreglo.
- Te mantenemos al tanto hasta que esté corregido, y te damos crédito al publicarlo salvo que prefieras que no.
Te pedimos 90 días antes de la divulgación pública, y normalmente iremos mucho más rápidos. Si un arreglo va a tardar más que eso, te lo diremos y te explicaremos por qué, en lugar de dejar pasar la fecha en silencio.
Qué te pedimos a ti
No emprenderemos acciones legales por una investigación hecha de buena fe bajo esta política. Te pedimos que no accedas a datos de otras personas, que no degrades el servicio y que no pruebes contra sensores ni cuentas que no sean tuyos.
Por dónde llega el arreglo
El firmware del sensor va firmado y se entrega por el aire desde dentro de la app, así que una imagen corregida llega al sensor sin que nadie tenga que ir a buscarlo. Las apps se actualizan por la App Store y Google Play. La aplicación web y las funciones en la nube las desplegamos nosotros.
Notificación regulatoria
Banot es un producto con elementos digitales según el Reglamento (UE) 2024/2847, el Reglamento de Ciberresiliencia. Desde el 11 de septiembre de 2026 estamos obligados a notificar a ENISA las vulnerabilidades explotadas activamente y los incidentes graves que afecten a la seguridad del producto: un aviso temprano en 24 horas, la notificación en 72 horas y el informe final a los 14 días.
Dos consecuencias que conviene decir, porque cambian cómo se trata un aviso y no solo qué se anota. El reloj de las 24 horas empieza cuando lo sabemos, no cuando terminamos de analizarlo: un aviso que llega un viernes se atiende. Y «explotada activamente» es una pregunta distinta de «grave», así que una cosa poco grave que alguien esté explotando es notificable mientras que una grave que nadie explota puede no serlo. Las dos preguntas se le hacen a todos los avisos.
El fichero legible por máquina de esta página está en /.well-known/security.txt (RFC 9116).
Quién responde
Drimiun Wireless Systems SL, con NIF B38950770 y domicilio en Calle Quintíon Benito, 31 - La Laguna - Tenerife.