CallingSupportApp

Seguridad: reporta una vulnerabilidad

Cómo reportar una falla de seguridad en CallingSupportApp de forma privada y responsable: por GitHub o por correo, sin exponer datos de los miembros del barrio.

Última actualización: 6 de octubre de 2026

Si encuentras una falla de seguridad, gracias por avisarnos. No abras un issue público: los datos que protege esta aplicación son de personas reales.

Cómo reportarla#

Escribe a devteam@callingsupportapp.org con el asunto "Seguridad: …", o usa el botón Report a vulnerability del repositorio. Incluye:

  • qué encontraste y dónde (ruta, archivo, versión o commit);
  • los pasos para reproducirlo;
  • el impacto que crees que tiene.

Lo que pedimos#

  • No accedas, modifiques ni borres datos que no son tuyos; usa siempre datos inventados.
  • No hagas pruebas que degraden un servicio (por ejemplo, de carga) sobre instalaciones reales.
  • Danos tiempo razonable para corregir antes de hacerlo público.

Lo que hacemos#

Somos un equipo voluntario: procuramos responder en pocos días. Confirmamos el problema, preparamos el arreglo y, cuando está publicado, lo contamos en Novedades y damos crédito a quien lo reportó, si lo desea.

Segurança: relate uma vulnerabilidade

Como relatar uma falha de segurança no CallingSupportApp de forma privada e responsável: pelo GitHub ou por e-mail, sem expor dados dos membros da ala.

Última atualização: 6 de outubro de 2026

Se encontrar uma falha de segurança, agradecemos por nos avisar. Não abra um issue público: os dados protegidos por este aplicativo pertencem a pessoas reais.

Como denunciar#

Escreva para devteam@callingsupportapp.org com o assunto "Segurança: …", ou use o botão Report a vulnerability do repositório. Inclua:

  • o que encontrou e onde (rota, arquivo, versão ou commit);
  • os passos para reproduzir o problema;
  • o impacto que você acredita que ele tenha.

O que pedimos#

  • Não acesse, modifique nem apague dados que não sejam seus; use sempre dados inventados.
  • Não faça testes que degradem um serviço (por exemplo, testes de carga) em instalações reais.
  • Dê-nos um prazo razoável para corrigir o problema antes de torná-lo público.

O que fazemos#

Somos uma equipe voluntária: procuramos responder em poucos dias. Confirmamos o problema, preparamos a correção e, quando ela for publicada, contamos em Novidades e damos crédito a quem o denunciou, se desejar.

Security: report a vulnerability

How to report a security flaw in CallingSupportApp privately and responsibly: through GitHub or by email, without exposing any ward member data to anyone.

Last updated: October 6, 2026

If you find a security flaw, thank you for telling us. Do not open a public issue: this application protects real people’s data.

How to report it#

Write to devteam@callingsupportapp.org with the subject "Security: …", or use the repository’s Report a vulnerability button. Include:

  • what you found and where (route, file, version, or commit);
  • the steps to reproduce it;
  • the impact you believe it has.

What we ask#

  • Do not access, modify, or delete data that is not yours; always use made-up data.
  • Do not run tests that degrade a service (for example, load tests) against real installations.
  • Give us reasonable time to fix it before making it public.

What we do#

We are a volunteer team: we aim to respond within a few days. We confirm the problem, prepare a fix, and when it is published, we announce it in Updates and credit the person who reported it, if they wish.