Security Policy

Last review: 2026-04-27

This site (juandavidrivera.com) follows RFC 9116 for security disclosure. The machine-readable contact file is at /.well-known/security.txt.

Reporting a Vulnerability

Response Targets

Scope

In scope:

Out of scope:

Safe Harbour

We will not pursue legal action against researchers who:

Coordinated Disclosure

Please do not publicly disclose an issue until we have had a chance to remediate. We will credit reporters in our acknowledgements upon request.

Resumen en español

Si encuentras una vulnerabilidad, escríbenos a [email protected]. Te confirmaremos la recepción en menos de 2 días laborables y haremos triage en menos de 5. Los problemas críticos en producción se mitigan en menos de 72 horas. Los reportes hechos de buena fe están protegidos por la cláusula de "safe harbour" anterior.