Skip to content

Security: N0EV/apuntes-asir

SECURITY.md

🚨 Política de Seguridad

La seguridad de este repositorio es fundamental para garantizar un entorno de aprendizaje fiable y seguro para todos los estudiantes de ASIR.

Reportar Vulnerabilidades

Si encuentras una vulnerabilidad de seguridad o un problema crítico en los apuntes, por favor no abras un Issue público. En su lugar, por favor sigue estos pasos:

1. Contacto Directo

Envía un correo electrónico a la siguiente dirección:

Warning

El correo esta dando problemas por lo que se pide no usarlo demomento hasta nuevo aviso, se esta trabajando en arreglarlo.

📧

131699900+N0EV@users.noreply.github.com

2. Contenido del Correo

Para poder evaluar el riesgo, incluye la siguiente información:

  • Título: [SEGURIDAD] Descripción breve del problema.
  • Descripción: Detalla qué es el problema y cómo afecta a la seguridad de los datos o a la integridad de los apuntes.
  • Pasos para reproducir: Instrucciones claras sobre cómo ver o explotar la vulnerabilidad.

Qué considerar una vulnerabilidad

  • Exposición de credenciales (contraseñas, claves SSH, API keys) en scripts o configuraciones de ejemplo.
  • Ejemplos de código que promuevan prácticas inseguras (ej: inyección SQL, permisos 777 en producción).
  • Enlaces a material malicioso o que infrinja derechos de autor.

Tiempo de respuesta

Nos comprometemos a revisar y responder a los reportes de seguridad clasificados como críticos en un plazo máximo de 48 horas.

Actuación

Una vez confirmado el problema, trabajaremos en una solución inmediata y notificaremos a los usuarios si es necesario. Agradecemos tu colaboración para mantener este repositorio seguro.

There aren’t any published security advisories