# Guía de seguridad

## Versiones cubiertas

La política cubre la versión publicada del sitio PunchiSoft y el contenido de la
rama principal de este repositorio.

Las vulnerabilidades de Switch Turbo Monitor deben reportarse en su repositorio
oficial: <https://github.com/PunchiSoft/switch-turbo-monitor>.

## Cómo reportar una vulnerabilidad

1. Abra la pestaña **Security** del repositorio afectado.
2. Si GitHub muestra la opción **Report a vulnerability**, utilícela para enviar
   el reporte de forma privada.
3. Incluya una descripción clara, los pasos mínimos para reproducir el problema,
   su impacto potencial y cualquier mitigación conocida.

Si esa opción no está disponible, cree una incidencia pública que solicite un
canal privado, sin describir la vulnerabilidad. No publique credenciales, datos
personales, pruebas de concepto explotables ni detalles que faciliten abusos.

LinkedIn y los comentarios públicos no son canales para reportar
vulnerabilidades.

## Alcance

Son relevantes, entre otros:

- inyección o ejecución de contenido no autorizado;
- exposición accidental de datos personales o secretos;
- enlaces o recursos comprometidos que se presenten como oficiales;
- vulnerabilidades en el flujo de publicación de GitHub Pages;
- suplantación de los canales oficiales de PunchiSoft.

Los errores de contenido, enlaces rotos y sugerencias visuales pueden reportarse
como incidencias normales y no requieren un reporte privado.

## Divulgación responsable

Evite acceder a información ajena, interrumpir el servicio o realizar pruebas
destructivas. Se agradece conceder un tiempo razonable para investigar y corregir
el problema antes de divulgarlo públicamente.
