Skip to content

Security: FruityLoopsDev/opheleia

Security

SECURITY.md

Política de Seguridad — Las Manos de Ophelia

Versiones Soportadas

Versión Soporte
3.5.x (beta) ✅ Activo
3.4.x ❌ Sin soporte

Reportar una Vulnerabilidad

⚠️ NO abras un Issue público para reportar vulnerabilidades de seguridad.

Si descubres una vulnerabilidad, escríbenos directamente a:

📧 cesarcruztrader@gmail.com

Con el asunto: [SECURITY] Las Manos de Ophelia - Descripción breve

¿Qué incluir en el reporte?

  1. Descripción de la vulnerabilidad
  2. Pasos para reproducirla
  3. Impacto potencial (datos en riesgo, usuarios afectados)
  4. Sugerencia de solución (si tienes alguna)

¿Qué ocurre después?

  • Responderemos en un máximo de 72 horas
  • Si se confirma la vulnerabilidad, trabajaremos en un parche
  • Te mencionaremos en el CHANGELOG como descubridor responsable

Principios de Seguridad del Proyecto

  • Los datos de beneficiarios nunca se almacenan en el repositorio público
  • Las claves de Firebase y wallets se gestionan mediante variables de entorno locales
  • Las reglas de Firestore garantizan acceso por rol (donador / voluntario / admin)
  • Los datos del censo están cifrados y solo accesibles con firma fiduciaria

There aren't any published security advisories