# Política de seguridad

No uses el issue tracker para divulgar vulnerabilidades. Envía un informe privado al propietario del repositorio mediante GitHub Security Advisories e incluye versión afectada, pasos de reproducción, impacto y una propuesta de mitigación si la tienes.

Mientras se investiga un informe, evita publicar detalles explotables. OSS Compass es software alpha y no debe considerarse un control de seguridad único para operaciones críticas.
