BetaBeta pública — Consulta las notas de lanzamiento

Política de Seguridad

Fecha de efecto: 2025-01-01 Dominio canónico: solidiom.org

Versiones Soportadas

VersiónSoportada
Último prerelease next
Prerelease next anteriorEsfuerzo razonable
Versiones estables (cuando estén disponibles)

Reportar una Vulnerabilidad

Usamos Reporte Privado de Vulnerabilidades de GitHub para divulgación coordinada.

Al enviar un reporte:

  1. Recibirás un acknowledgment dentro de 48 horas
  2. Confirmaremos la validez de la vulnerabilidad dentro de una semana
  3. Comunicaremos el cronograma de mitigación
  4. Serás acreditado en el aviso a menos que solicites anonimato

Qué Incluir

Qué No Aceptamos

Alcance

Esta política cubre:

Divulgación Coordinada

Seguimos un proceso de divulgación coordinada:

  1. Reporte — envía mediante Reporte Privado de Vulnerabilidades de GitHub
  2. Clasificación — evaluamos severidad y alcance dentro de 7 días
  3. Corrección — desarrollamos y probamos un parche
  4. Lanzamiento — publicamos la corrección y un aviso de seguridad
  5. Crédito — reconocemos al reportero (a menos que se solicite anonimato)

Cronogramas objetivo:

Integridad del Registro

El registro utiliza firmas asimétricas Ed25519 para la integridad del manifiesto. Si descubre una falla de verificación de firma o una posible comprometimiento de clave, repórtela como una vulnerabilidad de severidad Crítica.