Directrices de divulgación responsable para reportar vulnerabilidades de seguridad.
Reportar una Vulnerabilidad
¿Encontraste un problema de seguridad? Contáctame directamente en [email protected]
01. Alcance
Esta política de seguridad se aplica a los siguientes activos:
raoufabedini.dev— Este sitio web de portafolio- Cualquier repositorio de código abierto bajo
github.com/Raoof128
02. Qué Reportar
En Alcance
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Configuraciones de seguridad incorrectas
- Divulgación de información
- Fallos de autenticación/autorización
- Vulnerabilidades de inyección
Fuera de Alcance
- Ataques de ingeniería social
- Problemas de seguridad física
- Ataques de denegación de servicio (DoS/DDoS)
- Intentos de spam o phishing
- Problemas en servicios de terceros
- Problemas de limitación de velocidad
03. Cronograma de Respuesta
Respuesta Inicial: 48-72 horas
Confirmaré la recepción de tu reporte y proporcionaré una evaluación inicial.
Resolución: 7-30 días
Dependiendo de la severidad, trabajaré para resolver el problema dentro de este plazo.
Divulgación: Coordinada
Coordinaremos la divulgación pública después de que se despliegue la corrección.
04. Directrices de Divulgación Responsable
- 1.No accedas, modifiques ni elimines datos que no te pertenecen.
- 2.No realices ataques que puedan perjudicar la disponibilidad de los servicios.
- 3.Proporciona información suficiente para reproducir la vulnerabilidad.
- 4.Da tiempo razonable para abordar el problema antes de la divulgación pública.
- 5.Actúa de buena fe y evita las violaciones de privacidad.
05. Reconocimientos
Aprecio a los investigadores de seguridad responsables que ayudan a mejorar la seguridad de mis proyectos. Los informes válidos pueden ser reconocidos en el Salón de la Fama de Seguridad.
Nota: Este es un proyecto de portafolio personal. No se ofrecen recompensas monetarias, pero tu contribución será reconocida.