| Versión | Soportada |
|---|---|
| 1.0-SNAPSHOT (actual) | ✅ |
Si descubres una vulnerabilidad de seguridad en este proyecto, por favor NO la publiques en un Issue público.
En su lugar:
- Abre un Issue privado o envía un correo al equipo del proyecto.
- Incluye una descripción detallada de la vulnerabilidad.
- Si es posible, incluye pasos para reproducir el problema.
- Nos comprometemos a responder dentro de 48 horas.
- Credenciales: Todas las contraseñas y tokens se leen desde variables de entorno (
System.getenv()). Ver.env.example. - Hashing de contraseñas: Se usa BCrypt para almacenar contraseñas de usuarios.
- Connection Pool: HikariCP gestiona las conexiones a la BD de forma segura.
- OTP: Los tokens de recuperación de contraseña expiran en 15 minutos.
- SMTP seguro: Conexiones SMTP con TLS 1.2.
- Contraseñas en texto plano.
- Tokens de API o claves secretas.
- Archivos
.envcon datos reales. - Dumps de base de datos con datos personales.
| Version | Supported |
|---|---|
| 1.0-SNAPSHOT (current) | ✅ |
If you discover a security vulnerability in this project, please DO NOT publish it in a public Issue.
Instead:
- Open a private Issue or email the project team.
- Include a detailed description of the vulnerability.
- If possible, include steps to reproduce the issue.
- We commit to responding within 48 hours.
- Credentials: All passwords and tokens are read from environment variables (
System.getenv()). See.env.example. - Password Hashing: BCrypt is used to store user passwords.
- Connection Pool: HikariCP manages DB connections securely.
- OTP: Password reset tokens expire in 15 minutes.
- Secure SMTP: SMTP connections with TLS 1.2.
- Plaintext passwords.
- API tokens or secret keys.
.envfiles with real data.- Database dumps with personal data.