Skip to content

Security: Potatously-Optimized/potatously-optimized

Security

SECURITY.md

🔒 Política de Seguridad

Versiones Soportadas

Actualmente proporcionamos actualizaciones de seguridad para las siguientes versiones:

Versión Soportada
1.0.x ✅ Sí
< 1.0 ❌ No (Beta/Alpha)

🚨 Reportar una Vulnerabilidad

La seguridad de nuestros usuarios es una prioridad. Si descubres una vulnerabilidad de seguridad en Potatously Optimized, por favor repórtala de manera responsable.

¿Qué Constituye una Vulnerabilidad?

Consideramos vulnerabilidades de seguridad:

  • 🔓 Exploits que permitan ejecución de código malicioso
  • 🔐 Problemas de privacidad que expongan datos del usuario
  • 🚪 Vulnerabilidades en mods incluidos que comprometan la seguridad
  • 🐛 Bugs críticos que puedan ser explotados maliciosamente
  • 📦 Mods con malware o código sospechoso

Cómo Reportar

NO reportes vulnerabilidades de seguridad a través de issues públicos.

En su lugar:

  1. Email: Envía un correo a potatously.contact@gmail.com
  2. Discord: Contacta directamente a los administradores (NO en canales públicos)
  3. Asunto: Incluye "[SEGURIDAD]" en el asunto

Información a Incluir

Al reportar, incluye:

  • 📝 Descripción detallada de la vulnerabilidad
  • 🔄 Pasos para reproducir el problema
  • 💥 Impacto potencial
  • 🔧 Versión afectada del modpack
  • 🎮 Versión de Minecraft
  • 💡 Posible solución (si tienes alguna)

Qué Esperar

  1. Confirmación: Responderemos en 48 horas confirmando la recepción
  2. Evaluación: Evaluaremos la vulnerabilidad en 7 días
  3. Corrección: Trabajaremos en un parche lo antes posible
  4. Comunicación: Te mantendremos informado del progreso
  5. Publicación: Una vez corregido, publicaremos un advisory

Divulgación Responsable

Pedimos que:

  • Esperes a que publiquemos el parche antes de divulgar públicamente
  • 🤝 Trabajes con nosotros para resolver el problema
  • 🔇 No explotes la vulnerabilidad mientras trabajamos en la corrección
  • 📢 Nos permitas anunciar la corrección oficialmente primero

Reconocimiento

Los investigadores de seguridad que reporten vulnerabilidades de manera responsable serán:

  • 🏆 Reconocidos públicamente (si lo desean)
  • 📜 Mencionados en el CHANGELOG
  • 🎖️ Rol especial en Discord
  • 💝 Nuestra eterna gratitud

🛡️ Buenas Prácticas de Seguridad

Para Usuarios

  • ✅ Descarga el modpack solo desde fuentes oficiales
  • ✅ Mantén tu instalación actualizada
  • ✅ No añadas mods de fuentes desconocidas
  • ✅ Lee permisos antes de instalar

Para Contribuidores

  • ✅ Revisa el código de mods sugeridos
  • ✅ Verifica licencias y permisos
  • ✅ Reporta mods sospechosos
  • ✅ Sigue principios de seguridad en contribuciones

🔍 Auditorías de Seguridad

Realizamos auditorías periódicas de:

  • 🔎 Mods incluidos en el pack
  • 📦 Dependencias y librerías
  • ⚙️ Configuraciones de seguridad
  • 🔗 Enlaces y recursos externos

📋 Historial de Seguridad

[Sin incidentes]

Hasta la fecha, no hemos tenido incidentes de seguridad reportados.


📞 Contacto de Seguridad


⚖️ Divulgación

Esta política está basada en estándares de la industria y puede ser actualizada según sea necesario. Última actualización: Enero 2026.


Recuerda: La seguridad es responsabilidad de todos. Si ves algo sospechoso, repórtalo.

There aren’t any published security advisories