Política de seguridad
Alcance
Esta política se aplica al sitio web y a los recursos publicados en este repositorio de Alonso & Espinosa.
Mantenemos y revisamos la versión actualmente publicada del sitio. Las versiones anteriores del código que ya no están en producción no reciben mantenimiento activo.
Comunicación de vulnerabilidades
Si detectas una posible vulnerabilidad de seguridad, te pedimos que no publiques los detalles en un Issue, discusión u otro espacio público del repositorio.
Utiliza preferentemente la función de GitHub para informar de vulnerabilidades de forma privada mediante Security Advisories.
También puedes consultar nuestro archivo security.txt publicado en .well-known/security.txt para conocer los canales de contacto de seguridad disponibles.
Información útil para el reporte
Para poder revisar el problema, incluye siempre que sea posible:
- Una descripción clara de la vulnerabilidad.
- La página, archivo o recurso afectado.
- Los pasos necesarios para reproducir el problema.
- El posible impacto observado.
- Cualquier información adicional que pueda ayudar a verificarlo.
No incluyas datos personales, credenciales, claves de acceso ni información confidencial que no sea necesaria para analizar la vulnerabilidad.
Gestión responsable
Revisaremos los avisos recibidos y evaluaremos su alcance antes de adoptar las medidas necesarias.
Pedimos que cualquier vulnerabilidad potencial se comunique de forma responsable y que no se explote, divulgue públicamente ni se utilice para acceder, modificar o eliminar información sin autorización.
© 2026 Alonso & Espinosa