Skip to content

Security: almondsun/sialytics

SECURITY.md

Política de seguridad

Versiones compatibles

SIAlytics se encuentra en desarrollo inicial. Solo la versión más reciente de la rama main recibe correcciones de seguridad.

Reportar una vulnerabilidad

No publique vulnerabilidades ni datos académicos en un issue. Utilice el formulario privado Report a vulnerability de la pestaña Security del repositorio.

Incluya, cuando sea posible:

  • versión o commit afectado;
  • impacto y límite de confianza comprometido;
  • pasos mínimos para reproducir el problema con datos sintéticos;
  • mitigación propuesta, si existe.

No incluya usuarios, contraseñas, cookies, tokens, estados JSF, HTML autenticado, libros académicos ni capturas con información personal. Se confirmará la recepción y se evaluará el reporte antes de cualquier divulgación pública coordinada.

Alcance prioritario

Se consideran especialmente sensibles la autenticación institucional, las restricciones de navegación, la extracción desde SIA, la validación de completitud, la neutralización de fórmulas de hoja de cálculo y los permisos de archivos exportados.

There aren't any published security advisories