Seguridad: reporta una vulnerabilidad
Cómo reportar una falla de seguridad en CallingSupportApp de forma privada y responsable: por GitHub o por correo, sin exponer datos de los miembros del barrio.
Última actualización: 6 de octubre de 2026
Si encuentras una falla de seguridad, gracias por avisarnos. No abras un issue público: los datos que protege esta aplicación son de personas reales.
Cómo reportarla#
Escribe a devteam@callingsupportapp.org con el asunto "Seguridad: …", o usa el botón Report a vulnerability del repositorio. Incluye:
- qué encontraste y dónde (ruta, archivo, versión o commit);
- los pasos para reproducirlo;
- el impacto que crees que tiene.
Lo que pedimos#
- No accedas, modifiques ni borres datos que no son tuyos; usa siempre datos inventados.
- No hagas pruebas que degraden un servicio (por ejemplo, de carga) sobre instalaciones reales.
- Danos tiempo razonable para corregir antes de hacerlo público.
Lo que hacemos#
Somos un equipo voluntario: procuramos responder en pocos días. Confirmamos el problema, preparamos el arreglo y, cuando está publicado, lo contamos en Novedades y damos crédito a quien lo reportó, si lo desea.