Seguridad
Tu seguridad es importante para nosotros. Esta página explica cómo reportar vulnerabilidades y lo que hacemos para mantener VeryKit seguro.
Reportar Vulnerabilidades
Si descubres una vulnerabilidad de seguridad en VeryKit, por favor repórtala de manera responsable:
- Abre un aviso de seguridad privado en nuestro repositorio de GitHub
- No divulgues la vulnerabilidad públicamente hasta que haya una corrección disponible
- Incluye una descripción detallada del problema y su impacto potencial
- Reconoceremos tu reporte dentro de 48 horas
Diseño de Seguridad
VeryKit está diseñado con la seguridad en mente:
- Solo client-side: Todas las computaciones ocurren en tu navegador. Ningún dato se envía a un servidor.
- Sin recolección de datos: No recopilamos, almacenamos ni transmitimos datos del usuario.
- Sin rastreo: Sin analytics, cookies o scripts de rastreo.
- Web Crypto API: Las operaciones criptográficas usan las APIs seguras nativas del navegador.
- Código abierto: Nuestro código es públicamente auditables en GitHub.
Alcance
Los siguientes elementos se consideran dentro del alcance para reportes de seguridad:
- Vulnerabilidades en el código de la aplicación web
- Problemas con la lógica de manejo o procesamiento de datos
- Vulnerabilidades de Cross-site scripting (XSS)
- Cualquier problema que pueda comprometer la privacidad del usuario