Skip to content

Security: PunchiSoft/PunchiSoft.github.io

SECURITY.md

Guía de seguridad

Versiones cubiertas

La política cubre la versión publicada del sitio PunchiSoft y el contenido de la rama principal de este repositorio.

Las vulnerabilidades de Switch Turbo Monitor deben reportarse en su repositorio oficial: https://github.com/PunchiSoft/switch-turbo-monitor.

Cómo reportar una vulnerabilidad

  1. Abra la pestaña Security del repositorio afectado.
  2. Si GitHub muestra la opción Report a vulnerability, utilícela para enviar el reporte de forma privada.
  3. Incluya una descripción clara, los pasos mínimos para reproducir el problema, su impacto potencial y cualquier mitigación conocida.

Si esa opción no está disponible, cree una incidencia pública que solicite un canal privado, sin describir la vulnerabilidad. No publique credenciales, datos personales, pruebas de concepto explotables ni detalles que faciliten abusos.

LinkedIn y los comentarios públicos no son canales para reportar vulnerabilidades.

Alcance

Son relevantes, entre otros:

  • inyección o ejecución de contenido no autorizado;
  • exposición accidental de datos personales o secretos;
  • enlaces o recursos comprometidos que se presenten como oficiales;
  • vulnerabilidades en el flujo de publicación de GitHub Pages;
  • suplantación de los canales oficiales de PunchiSoft.

Los errores de contenido, enlaces rotos y sugerencias visuales pueden reportarse como incidencias normales y no requieren un reporte privado.

Divulgación responsable

Evite acceder a información ajena, interrumpir el servicio o realizar pruebas destructivas. Se agradece conceder un tiempo razonable para investigar y corregir el problema antes de divulgarlo públicamente.

There aren't any published security advisories