Seguridad
Cómo informar de forma responsable, por correo, de vulnerabilidades de seguridad que afecten a FastMinify — divulgación coordinada, sin bug bounty.
Procesamiento de las herramientas en el navegador
Las herramientas de FastMinify procesan lo que pegas por completo en tu navegador. Puedes comprobarlo tú mismo: pasos en el panel de red, la allowlist CSP publicada y lo que cubriría una garantía de localidad.
Divulgación responsable
FastMinify valora la investigación de seguridad responsable y agradece los informes que ayudan a mejorar la seguridad de la plataforma.
Si crees haber descubierto una vulnerabilidad de seguridad que afecte a FastMinify, infórmala por correo:
Incluye:
- una descripción clara del problema
- pasos para reproducirlo
- URL o herramientas afectadas
- impacto potencial
- prueba de concepto si está disponible
Revisaremos todos los informes legítimos y trabajaremos para resolver los problemas de seguridad confirmados lo antes posible.
Pautas
Por favor:
- actuar de buena fe
- evitar interrumpir el servicio
- evitar acceder, modificar o eliminar datos que no te pertenecen
- evitar pruebas de denegación de servicio
- probar vulnerabilidades solo en sistemas de FastMinify a los que estés autorizado a acceder
Bug bounty
FastMinify no opera actualmente un programa de bug bounty y no ofrece recompensas económicas por informes de vulnerabilidades.
Aun así, todos los informes legítimos se agradecen y ayudan a mejorar la plataforma.