Skip to content

Security: VECTORG99/Yap

Security

SECURITY.md

Security Policy / Política de seguridad

Reporting a Vulnerability / Reportar una vulnerabilidad

No reportes vulnerabilidades por issues públicos de GitHub.

Cómo reportar / How to report

Usa el canal privado oficial:

GitHub Security Advisories (único canal / only channel)

  • En el repositorio afectado: pestaña SecurityReport a vulnerability.
  • Completa el formulario privado: versión/rama afectada, entorno, impacto y pasos de reproducción.

Los reports se gestionan con Private Vulnerability Reporting; no se aceptan reportes por email ni por canales públicos.

Tiempos de respuesta / Response timeline

  • Acuse de recibo / Acknowledgement: dentro de 48 horas.
  • Actualización / Update: al menos cada 7 días hasta resolución.

Alcance / Scope

Aplica a este repositorio (y a sus copias) y, por extensión, a los proyectos de la organización ChincoLinux y a cualquier dependencia crítica usada por nuestros proyectos.

Prácticas esperadas / Expected practices

  • No incluyas secretos, tokens ni datos personales en código, docs, issues o PRs.
  • Si descubres un secreto expuesto, rota la credencial de inmediato y documenta el incidente de forma genérica.

There aren't any published security advisories