Skip to content

Security: RocketSmash9000/LoginManager

SECURITY.md

Política de seguridad

Versiones con sopote

De momento, solo recibe soporte la versión 1.x de LoginManager.

Reportar una vulnerabilidad

En caso de encontrar una vulneabilidad, se puede hacer dos cosas:

  • Reportar la vulnerabilidad como un aviso de seguridad.
  • Enviar un coreo electrónico a RocketSmash@proton.me explicando la vulnerabilidad, en caso de que sea una vulnerabilidad extremadamente abusable que requiera discreción.

Las vulnerabilidades reportadas se aceptarán o no según el riesgo que suponga para los usuarios a los que LoginManager quiere llegar.

Cualquier vulnerabilidad abusable únicamente en red local no será parcheada, pues es el trabajo de las empresas no permitir el acceso no autorizado.

There aren't any published security advisories