Política de seguridad#
Reporta problemas mediante una descripción mínima que no exponga sistemas reales. Usa el contrato y datos sintéticos del repositorio.
Prioridades:
- validación y normalización de entradas;
- autenticación y autorización por recurso;
- manejo de sesiones, tokens y CSRF;
- XSS, inyección, SSRF y carga de archivos;
- secretos, logs y mensajes de error;
- dependencias, scripts de instalación y cadena de suministro;
- configuración insegura entre desarrollo y producción;
- aislamiento de datos entre usuarios.
No publiques tokens ni pruebas contra servicios ajenos.