Skip to content

Security: DuskStarGITHUB/DarkCalculator

SECURITY.md

Política de Seguridad

Responsabilidad de Seguridad

En DarkCalculator, la seguridad es una prioridad fundamental. Cada colaborador y usuario tiene la responsabilidad de contribuir a la seguridad del proyecto. A continuación, se detallan algunas pautas generales:

  1. Colaboradores: Deben seguir las mejores prácticas de seguridad al desarrollar y revisar el código, así como al responder a problemas y solicitudes de extracción.

  2. Usuarios: Si eres un usuario de DarkCalculator, te recomendamos seguir buenas prácticas de seguridad al interactuar con la aplicación y al reportar cualquier problema de seguridad que puedas encontrar.

Reporte de Problemas de Seguridad

Si descubres una vulnerabilidad o un problema de seguridad en DarkCalculator, te instamos a que lo informes de inmediato. Puedes hacerlo siguiendo estos pasos:

  1. Crear un problema en nuestro sistema de seguimiento de problemas.

  2. Etiqueta el problema con la etiqueta "seguridad" o "vulnerabilidad" para que podamos identificarlo rápidamente.

  3. Proporciona una descripción detallada del problema, incluyendo cómo se descubrió y cualquier información relevante para su reproducción.

  4. Si tienes una propuesta de solución o mitigación, por favor compártela.

  5. Mantén la información confidencial y no divulges la vulnerabilidad públicamente hasta que hayamos tenido la oportunidad de abordarla.

Proceso de Manejo de Vulnerabilidades

Nuestro equipo de seguridad se compromete a responder a los problemas de seguridad de manera oportuna y eficiente. Nuestro proceso de manejo de vulnerabilidades incluye:

  1. Recepción del informe: Cuando recibimos un informe de vulnerabilidad, nuestro equipo lo revisa de inmediato.

  2. Evaluación y validación: Verificamos la existencia de la vulnerabilidad y evaluamos su impacto.

  3. Desarrollo de parches y mitigaciones: Trabajamos en la creación de parches y mitigaciones para abordar la vulnerabilidad.

  4. Comunicación y divulgación responsable: Coordinamos con el informante y otras partes afectadas para garantizar una divulgación responsable.

  5. Lanzamiento de actualizaciones de seguridad: Publicamos actualizaciones de seguridad que incluyen parches o mitigaciones.

  6. Notificación a la comunidad: Informamos a nuestra comunidad de usuarios sobre la vulnerabilidad y la solución correspondiente.

Colaboración en Seguridad

La seguridad es un esfuerzo colaborativo. Invitamos a los usuarios y colaboradores a trabajar juntos para mejorar continuamente la seguridad de DarkCalculator. Si tienes sugerencias, inquietudes o preguntas relacionadas con la seguridad, no dudes en ponerte en contacto con nuestro equipo de seguridad en [ShadowTech-Solutions@outlook.com].

Agradecemos tu contribución para mantener DarkCalculator seguro y confiable para todos.

Fecha de última actualización: 2/9/2023

There aren’t any published security advisories