Skip to content

Security: NeoNexAI/.github

Security

SECURITY.md

Política de Seguridad · Security Policy

La seguridad es una prioridad en NeoNexAI. Agradecemos la divulgación responsable de vulnerabilidades. Security is a priority at NeoNexAI. We appreciate responsible disclosure.


🇪🇸 Reportar una vulnerabilidad

Por favor, NO abras un issue público para vulnerabilidades de seguridad.

En su lugar, repórtala de forma privada por uno de estos canales:

  • 📧 Email: legal@neonexai.com (asunto: [SECURITY] ...)
  • 🔒 GitHub: pestaña Security → Report a vulnerability del repositorio afectado (Private Vulnerability Reporting), si está habilitada.

Qué incluir en tu reporte

  • Descripción de la vulnerabilidad y su impacto potencial.
  • Pasos para reproducirla (PoC si es posible).
  • Versión / commit / repositorio afectado.
  • Cualquier mitigación temporal que conozcas.

Nuestro compromiso

Fase Plazo objetivo
Acuse de recibo En 48 horas laborables
Evaluación inicial En 5 días laborables
Resolución / plan Según severidad, te mantenemos informado
  • Trataremos tu reporte con confidencialidad.
  • No emprenderemos acciones legales contra investigadores que actúen de buena fe y respeten esta política (sin destruir datos, sin afectar a terceros, sin exfiltrar datos personales).
  • Con tu permiso, te daremos crédito públicamente una vez resuelto.

Fuera de alcance

  • Ataques de denegación de servicio (DoS/DDoS).
  • Ingeniería social a empleados o clientes.
  • Vulnerabilidades en dependencias de terceros ya reportadas públicamente (repórtalas al proyecto origen).

🇬🇧 Reporting a vulnerability (summary)

Do not open a public issue. Report privately via:

  • 📧 legal@neonexai.com (subject: [SECURITY] ...)
  • 🔒 GitHub Private Vulnerability Reporting, where enabled.

Include a description, impact, reproduction steps (PoC), and the affected version/repo. We acknowledge within 48 business hours, do an initial assessment within 5 business days, and keep you posted until resolution. Good-faith research under this policy will not be met with legal action. Credit given on request.

Out of scope: DoS/DDoS, social engineering, and already-public third-party dependency issues.


© 2026 NeoNexAI Agency

There aren't any published security advisories