Saltar al contenido
Marketing, Sales & Growth Evolution Program

Política de seguridad#

Alcance#

Este repositorio es material educativo: contenido en Markdown, scripts de generación en Python que usan sólo la biblioteca estándar, notebooks de analítica y un sitio HTML estático sin dependencias externas. No hay servicios en ejecución, autenticación ni datos de personas reales.

Aun así, hay superficies que importan y que se revisan:

SuperficieRiesgoControl
Scripts de tools/Ejecución de código al construir el materialSólo biblioteca estándar; sin red ni ejecución dinámica
NotebooksEjecución al abrirlosSin llamadas externas; datos locales sintéticos
Sitio generadoContenido activo en el navegadorHTML autocontenido, sin recursos ni scripts externos
Flujos de integración continuaEjecución con permisos del repositorioPermisos mínimos y acciones fijadas por versión
DatosExposición de datos personalesTodos los conjuntos son sintéticos

Versiones con soporte#

VersiónEstado
1.xCon soporte

Se da soporte a la serie publicada más reciente. Las correcciones se aplican sobre main y se documentan en el changelog.

Cómo reportar una vulnerabilidad#

Si encuentras un problema de seguridad:

  1. No abras un issue público si el problema podría explotarse.
  2. Usa el canal privado de reporte de seguridad de GitHub en este repositorio

(«Security» → «Report a vulnerability»).

  1. Incluye: qué componente afecta, cómo reproducirlo, qué impacto tiene y, si la conoces, una corrección

posible.

Compromiso de respuesta: acuse de recibo dentro de 5 días hábiles y evaluación inicial dentro de 15 días hábiles.

Qué no es una vulnerabilidad de este repositorio#

prioritario.

Datos y privacidad#

del control de versiones para trabajo local que no debe publicarse.

Buenas prácticas al usar el material#

docs/DATOS-PERSONALES-Y-ETICA.md.

Divulgación#

Las correcciones de seguridad se documentan en CHANGELOG.md una vez publicadas. Se agradece la divulgación coordinada.