La política cubre la versión publicada del sitio PunchiSoft y el contenido de la rama principal de este repositorio.
Las vulnerabilidades de Switch Turbo Monitor deben reportarse en su repositorio oficial: https://github.com/PunchiSoft/switch-turbo-monitor.
- Abra la pestaña Security del repositorio afectado.
- Si GitHub muestra la opción Report a vulnerability, utilícela para enviar el reporte de forma privada.
- Incluya una descripción clara, los pasos mínimos para reproducir el problema, su impacto potencial y cualquier mitigación conocida.
Si esa opción no está disponible, cree una incidencia pública que solicite un canal privado, sin describir la vulnerabilidad. No publique credenciales, datos personales, pruebas de concepto explotables ni detalles que faciliten abusos.
LinkedIn y los comentarios públicos no son canales para reportar vulnerabilidades.
Son relevantes, entre otros:
- inyección o ejecución de contenido no autorizado;
- exposición accidental de datos personales o secretos;
- enlaces o recursos comprometidos que se presenten como oficiales;
- vulnerabilidades en el flujo de publicación de GitHub Pages;
- suplantación de los canales oficiales de PunchiSoft.
Los errores de contenido, enlaces rotos y sugerencias visuales pueden reportarse como incidencias normales y no requieren un reporte privado.
Evite acceder a información ajena, interrumpir el servicio o realizar pruebas destructivas. Se agradece conceder un tiempo razonable para investigar y corregir el problema antes de divulgarlo públicamente.