Skip to content

Security: MVRU/Conectando-Corazones

.github/SECURITY.md

🔐 Security Policy

🇪🇸 ESP – Español

📣 Reporte de vulnerabilidades

Si descubrís una vulnerabilidad de seguridad en este proyecto, te pedimos que la reportes de forma responsable.

🚫 Por favor, no abras un issue público.
En su lugar, contactá de manera privada al equipo de desarrollo para darnos tiempo de investigar y aplicar una solución.

📩 Reportar por correo electrónico a:
Crear un email...
Asunto: Reporte de Seguridad – Conectando Corazones

Incluí en tu mensaje:

  • 📝 Una descripción clara de la vulnerabilidad
  • 🔁 Pasos para reproducirla (si es posible)
  • ⚠️ El posible impacto o componentes afectados

✅ Nuestro compromiso:

  • Confirmar la recepción del reporte dentro de las 72 horas
  • Informarte sobre una posible línea de tiempo para resolverlo
  • Reconocerte públicamente (si lo deseás) una vez resuelto el problema

🛠️ Versiones soportadas

Este es un proyecto académico, libre y sin fines de lucro. El desarrollo y mantenimiento activo dependen de la disponibilidad voluntaria del equipo. Te pedimos que reportes cualquier vulnerabilidad en la versión más reciente de la rama main.

🤝 Divulgación responsable

Apoyamos firmemente la divulgación responsable. Si detectás un problema que pueda afectar la privacidad de los usuarios, la integridad de los datos o la seguridad del sistema, por favor reportalo de manera privada como se indica arriba.

🙏 Gracias por ayudarnos a hacer de Conectando Corazones una plataforma más segura para todos.

🌐 ENG – English

📣 Reporting a Vulnerability

If you discover a security vulnerability in this project, we ask you to report it responsibly.

🚫 Please do not open a public issue.
Instead, contact the development team privately to give us time to investigate and implement a fix.

📩 Report via email to:
Crear un email...
Subject: Security Disclosure – Conectando Corazones

Please include:

  • 📝 A clear description of the vulnerability
  • 🔁 Steps to reproduce it (if possible)
  • ⚠️ Potential impact or affected components

✅ We will:

  • Acknowledge receipt of your report within 72 hours
  • Provide a timeline for resolution if applicable
  • Credit you publicly (if desired) once the issue is resolved

🛠️ Supported Versions

This is an academic, open-source and non-commercial project. Active development and maintenance depend on volunteer availability. Please report any issues on the latest version of the main branch.

🤝 Responsible Disclosure

We strongly support responsible disclosure. If you identify any issue that may affect user privacy, data integrity or platform security, please follow the reporting process above.

🙏 Thank you for helping us make Conectando Corazones safer for everyone.

There aren’t any published security advisories