Política editorial
La metodología explica cómo funciona el sistema, paso a paso. Esta página explica bajo qué criterios y compromisos opera. Son documentos distintos a propósito: el primero se puede verificar mirando el comportamiento del sitio; el segundo son reglas que asumimos y que puedes exigirnos.
1. Qué cubrimos
Noticias de ciberseguridad de interés para quien es responsable de la tecnología de una organización: vulnerabilidades y parches, ransomware, filtraciones de datos, phishing y fraude, inteligencia sobre grupos de amenaza, herramientas, y regulación. Se da prioridad explícita a lo que tiene relevancia para México y América Latina.
Qué no cubrimos:
- Instrucciones para explotar vulnerabilidades, código de ataque o pasos reproducibles de una técnica ofensiva. Se informa de la existencia y del impacto de un fallo, nunca de cómo aprovecharlo.
- Datos personales provenientes de filtraciones, aunque circulen públicamente.
- Enlaces a mercados ilegales, foros de cibercrimen o sitios de filtración.
- Rumores sin fuente identificable.
2. Cómo se selecciona lo que se publica
La selección es automática y algorítmica: el sistema lee los feeds públicos de seis medios especializados y procesa lo que encuentra, sin que nadie elija noticia por noticia. Esto tiene una consecuencia importante y verificable: ninguna persona puede decidir que una noticia concreta se publique, se destaque o se omita. La lista de fuentes y las reglas de procesamiento están publicadas en la metodología.
Existe supervisión posterior. Si se detecta una nota con un error grave, contenido inapropiado o un resumen que tergiversa a la fuente, se retira o se corrige — según la sección 6 de esta página. Esa facultad se usa para corregir errores, nunca para favorecer o perjudicar a nadie.
3. Uso de inteligencia artificial
Todo el contenido de este portal lo redacta un modelo de lenguaje. No es un apoyo ni una asistencia: es el autor material de los resúmenes, los títulos y las Rutas de Defensa. Por eso no hay firmas de autor en las notas, y no las va a haber mientras esto siga así.
Los límites que se le imponen al sistema, y que puedes comprobar leyendo el sitio:
- No inventa datos que no estén en la fuente. Si la nota original no da un detalle, el resumen no lo suple.
- No reproduce el texto original: escribe un resumen propio, más corto, con atribución y enlace.
- Los puntajes de severidad (CVSS) se toman del catálogo oficial del NVD cuando existen; cuando se estiman, se marcan con un asterisco.
- Los grupos de amenaza se nombran contra un catálogo cerrado, no de memoria.
La IA se equivoca. No pedimos que confíes en que no lo hará: por eso publicamos la metodología completa, marcamos lo estimado, enlazamos siempre a la fuente original y mantenemos la política de correcciones de la sección 6.
4. Independencia y conflictos de interés
InfoSecDash es editado por FIXTEAM, S.A. de C.V., una firma de consultoría e ingeniería tecnológica que presta servicios de seguridad informática a empresas. El portal informa sobre el mismo mercado en el que esa empresa opera, y sirve además como demostración de lo que FixiTeam puede desarrollar. Esa relación está explicada en Acerca de.
Cómo se gobierna ese conflicto:
- La selección de noticias es automática. No hay un mecanismo por el cual un interés comercial pueda promover o suprimir una cobertura.
- Ningún proveedor, producto o servicio recibe trato preferente por ser socio, cliente o competidor de FixiTeam.
- Si alguna vez se publica contenido en el que FixiTeam tenga un interés directo, se declarará dentro de la propia nota.
- El portal no vende servicios de seguridad. Cuando una nota sugiere revisar o actualizar algo, no es una oferta comercial encubierta.
5. Publicidad
InfoSecDash vende publicidad. Es una de las formas en que este portal se sostiene, y los espacios están abiertos a cualquier empresa que quiera anunciarse — basta con escribirnos. Que un espacio esté pagado no cambia nada de lo que sigue: las reglas de abajo aplican siempre, a todos los anuncios, sean de un cliente o nuestros.
- Todo anuncio está identificado visiblemente con la palabra «Publicidad» y separado del contenido editorial.
- No se acepta pago por cobertura. Ningún anunciante puede comprar una nota, influir en lo que se publica, ni conseguir que se retire algo que le incomode. Pagar por un espacio compra exactamente eso: un espacio.
- Los anunciantes no tienen acceso anticipado al contenido ni derecho de revisión.
- Si alguna vez existe contenido pagado, irá etiquetado como tal de forma inequívoca, nunca disfrazado de nota.
- Cuando el anunciante sea FixiTeam, un socio suyo o un producto propio, se dice aquí abajo con nombre, en lugar de dejar que parezca un cliente externo.
Estado actual de los espacios publicitarios
Actualizado el 2 de agosto de 2026. Hoy los tres espacios ocupados no están pagados y ninguno corresponde a un anunciante externo: son FixiTeam (la editora de este portal), Servelco (empresa con la que colaboramos en desarrollo con inteligencia artificial) y SIGIA (el producto que ambas desarrollamos en conjunto). Están ahí para verificar que el sistema de anuncios opera correctamente. Lo decimos porque un lector que ve un anuncio de la propia editora tiene derecho a saber que no es un cliente que pagó, sino nosotros mismos. Este párrafo se actualiza cuando cambie la ocupación de los espacios.
6. Política de correcciones
Un portal automatizado va a cometer errores, y el compromiso no es evitarlos siempre: es corregirlos rápido y a la vista.
Qué corregimos. Datos incorrectos, resúmenes que tergiversan a la fuente original, atribuciones equivocadas, puntajes de severidad mal asignados, clasificaciones erróneas y enlaces rotos.
Cómo reportar un error. Escríbenos desde la página de contacto indicando el enlace de la nota y cuál es el problema. Si eres la organización o la persona mencionada en la nota, dilo — esos reportes se atienden primero.
En cuánto tiempo. Nos comprometemos a revisar cualquier reporte en un plazo máximo de cinco días hábiles. Un error grave —un dato falso que pueda llevar a alguien a tomar una mala decisión de seguridad— se atiende en cuanto se detecta.
Cómo se corrige. Esta es la parte que importa:
- Las correcciones de fondo se hacen visibles en la propia nota, con la fecha y una descripción de qué se corrigió. No se editan en silencio.
- Si un error es tan grave que la nota completa deja de ser confiable, la nota se retira, y esa retirada se explica en lugar de hacerla desaparecer.
- Las correcciones de forma —una errata, un enlace roto— se arreglan sin nota, porque no cambian lo que la nota dice.
- Cuando el error viene de la fuente original y no de nuestro resumen, lo señalamos y remitimos al medio.
7. Fuentes y atribución
Cada nota enlaza siempre al artículo original y nombra al medio. No republicamos el texto de nadie: lo que se publica es un resumen propio y más corto. La lista completa de fuentes, y la explicación de qué se toma de ellas y qué no, está en la metodología. Si eres responsable de un medio y prefieres que no incluyamos tus notas, escríbenos y lo retiramos sin pedir explicaciones.
8. Cambios a esta política
Cuando esta política cambie de forma sustantiva, se actualizará la fecha del encabezado. No se modifica de forma retroactiva para justificar algo que ya se publicó.