Agradecemos enormemente a la comunidad por ayudarnos a mantener la seguridad del proyecto ISP-Copilot y de las herramientas de tecno-consultores. Esta política describe las versiones que actualmente reciben actualizaciones de seguridad y el procedimiento adecuado para reportar vulnerabilidades.
Actualmente, solo ofrecemos soporte y parches de seguridad para las siguientes versiones del proyecto:
| Versión | Soporte de Seguridad |
|---|---|
| 1.0.x | ✅ |
| < 1.0 | ❌ |
(Nota para los mantenedores: Actualicen esta tabla conforme se publiquen nuevas versiones del proyecto).
Nos tomamos muy en serio la seguridad de nuestra infraestructura y código base. Si crees que has encontrado una vulnerabilidad de seguridad en ISP-Copilot, te pedimos que la reportes de manera responsable.
En su lugar, envía un correo electrónico directamente a nuestro equipo a:
[seguridad@tecno-consultores.net] (Actualiza esto con el correo real de tu equipo de seguridad o administración)
Para ayudarnos a identificar y resolver el problema lo más rápido posible, por favor incluye la siguiente información en tu correo:
- Descripción detallada de la vulnerabilidad y qué partes del proyecto afecta.
- Pasos para reproducirla de manera precisa (incluyendo la versión exacta donde se detectó).
- El impacto potencial de la vulnerabilidad (por ejemplo, qué podría lograr un atacante si la explota).
- Cualquier código de prueba de concepto (PoC), mitigación temporal o parche sugerido, si dispones de él.
- Acusaremos recibo de tu reporte en un plazo máximo de [48 horas / 2 días hábiles].
- Te enviaremos actualizaciones sobre el progreso de la investigación y la implementación de una solución.
- Una vez que el problema haya sido resuelto, acreditaremos públicamente tu contribución al descubrimiento (a menos que prefieras permanecer en el anonimato).
Gracias por colaborar con nosotros para hacer de ISP-Copilot una herramienta más segura para todos.