Si descubres una vulnerabilidad de seguridad en Joidy, por favor repórtala enviando un correo a d4mag3@duck.com en lugar de abrir un issue público.
Esperamos:
- Una descripción clara del problema
- Pasos para reproducirla (si aplica)
- Versión del software afectada
- Tu recomendación para mitigarla (opcional)
- Acuse de recibo en 48 horas hábiles
- Evaluación de la gravedad y alcance
- Parche — trabajamos en una corrección lo antes posible
- Divulgación coordinada — publicamos el fix y te acreditamos (si lo deseas)
Agradecemos tu ayuda para mantener Joidy seguro.