VeryKitVeryKit

Seguridad

Tu seguridad es importante para nosotros. Esta página explica cómo reportar vulnerabilidades y lo que hacemos para mantener VeryKit seguro.

Reportar Vulnerabilidades

Si descubres una vulnerabilidad de seguridad en VeryKit, por favor repórtala de manera responsable:

  • Abre un aviso de seguridad privado en nuestro repositorio de GitHub
  • No divulgues la vulnerabilidad públicamente hasta que haya una corrección disponible
  • Incluye una descripción detallada del problema y su impacto potencial
  • Reconoceremos tu reporte dentro de 48 horas

Diseño de Seguridad

VeryKit está diseñado con la seguridad en mente:

  • Solo client-side: Todas las computaciones ocurren en tu navegador. Ningún dato se envía a un servidor.
  • Sin recolección de datos: No recopilamos, almacenamos ni transmitimos datos del usuario.
  • Sin rastreo: Sin analytics, cookies o scripts de rastreo.
  • Web Crypto API: Las operaciones criptográficas usan las APIs seguras nativas del navegador.
  • Código abierto: Nuestro código es públicamente auditables en GitHub.

Alcance

Los siguientes elementos se consideran dentro del alcance para reportes de seguridad:

  • Vulnerabilidades en el código de la aplicación web
  • Problemas con la lógica de manejo o procesamiento de datos
  • Vulnerabilidades de Cross-site scripting (XSS)
  • Cualquier problema que pueda comprometer la privacidad del usuario