Acerca de Nydra Research


Nydra Research es la rama de investigación pública y de interés social de Nydra. Trabajamos bajo un modelo de acceso abierto y libre de comercialización, con dos líneas editoriales distintas, cada una con su propio estándar de rigor.

1. Investigación y Verificación

Analizamos temas de interés público donde detectamos desinformación, desconocimiento generalizado o falta de contexto accesible: política pública y regulación digital, dinámicas de seguridad y crimen organizado a nivel de patrón (nunca personas identificadas sin base pública sólida), geopolítica cuando toca directamente a México, y otros temas donde separar el hecho verificado del rumor aporta valor real.

En estos textos distinguimos explícitamente entre lo que está confirmado con fuente directa, lo que es una interpretación razonada a partir de evidencia indirecta, y lo que sigue sin verificarse — nunca presentamos lo segundo o lo tercero como si fuera lo primero.

2. Auditoría Técnica y Privacidad

Evaluamos de forma pasiva y no intrusiva el código, los scripts y las políticas de datos de aplicaciones, sitios web e instituciones, para identificar vulnerabilidades o prácticas de recolección de datos poco transparentes — tanto para ayudar a que la organización responsable lo corrija, como para que el público sepa qué está pasando con su información.

Política de Divulgación Responsable

Cuando identificamos una vulnerabilidad o falla de seguridad en un sistema de terceros, seguimos la misma política de 90+30 días que utiliza Project Zero de Google:

  • Al confirmar el hallazgo, notificamos de forma privada al equipo responsable con el detalle técnico necesario para reproducirlo y corregirlo. Ese día marca el inicio del plazo.
  • El equipo responsable tiene 90 días para poner un parche a disposición de los usuarios.
  • Si el parche llega dentro de esos 90 días, publicamos los detalles del hallazgo 30 días después de que el parche esté disponible — no antes.
  • Si el equipo responsable no logra parchar en 90 días pero puede hacerlo dentro de 14 días adicionales (es decir, antes del día 104), puede solicitarnos un período de gracia. En ese caso, publicamos los detalles el día 120 contado desde la notificación inicial.
  • Si no hay parche ni período de gracia solicitado, publicamos los detalles al cierre del día 90.
  • Si el problema ya está siendo explotado activamente o representa un riesgo inminente para el público, podemos acortar estos plazos y publicar antes, priorizando la seguridad de los usuarios afectados.
  • Al publicar, documentamos la cronología completa: fecha de notificación, fecha del parche (si lo hubo) y fecha de divulgación pública.

Corrección y colaboración

Nos importa que lo que publicamos sea preciso. Si encuentras un error, un dato desactualizado o una imprecisión en cualquiera de nuestros artículos, escríbenos y lo revisamos: cuando corresponde, publicamos una corrección visible en el texto original con la fecha del ajuste, sin ocultar que hubo un cambio.

También recibimos con gusto aportes de investigadores, desarrolladores o cualquier persona con información adicional que pueda ampliar, matizar o poner en contexto lo que ya publicamos. No garantizamos publicar todo lo que nos llega, pero sí revisamos cada aporte con seriedad antes de decidir.

Principios comunes

No realizamos accesos no autorizados, denegación de servicio ni interceptación activa. Todo análisis parte de artefactos públicos, documentación accesible o información que cualquier analista puede inspeccionar legalmente. Para correcciones, colaboraciones, reportes de vulnerabilidades o cualquier duda, escríbenos a research@nydra.org.