Seguridad

Cómo informar de forma responsable, por correo, de vulnerabilidades de seguridad que afecten a FastMinify — divulgación coordinada, sin bug bounty.

Procesamiento de las herramientas en el navegador

Las herramientas de FastMinify procesan lo que pegas por completo en tu navegador. Puedes comprobarlo tú mismo: pasos en el panel de red, la allowlist CSP publicada y lo que cubriría una garantía de localidad.

Abrir la puerta de validación →

Divulgación responsable

FastMinify valora la investigación de seguridad responsable y agradece los informes que ayudan a mejorar la seguridad de la plataforma.

Si crees haber descubierto una vulnerabilidad de seguridad que afecte a FastMinify, infórmala por correo:

[email protected]

Incluye:

  • una descripción clara del problema
  • pasos para reproducirlo
  • URL o herramientas afectadas
  • impacto potencial
  • prueba de concepto si está disponible

Revisaremos todos los informes legítimos y trabajaremos para resolver los problemas de seguridad confirmados lo antes posible.

Pautas

Por favor:

  • actuar de buena fe
  • evitar interrumpir el servicio
  • evitar acceder, modificar o eliminar datos que no te pertenecen
  • evitar pruebas de denegación de servicio
  • probar vulnerabilidades solo en sistemas de FastMinify a los que estés autorizado a acceder

Bug bounty

FastMinify no opera actualmente un programa de bug bounty y no ofrece recompensas económicas por informes de vulnerabilidades.

Aun así, todos los informes legítimos se agradecen y ayudan a mejorar la plataforma.