Do not open a public issue or Discussion for a suspected vulnerability.
- Open the affected repository's Security tab.
- Choose Report a vulnerability or start a private Security Advisory.
- Describe the affected version, impact, prerequisites and a minimal safe reproduction. Remove credentials and personal data.
If the report affects the organization rather than one repository, or the
private reporting flow is unavailable, contact
hellcodecollective@proton.me. Encrypt sensitive attachments before sending
them and share the key through a separate channel.
We aim to acknowledge a complete report within five business days. We will coordinate validation, remediation and disclosure with the reporter. Do not test systems or accounts without explicit authorization.
No abras una issue o Discussion pública para una posible vulnerabilidad.
- Abre la pestaña Security del repositorio afectado.
- Selecciona Report a vulnerability o inicia un Security Advisory privado.
- Describe la versión afectada, el impacto, los prerrequisitos y una reproducción mínima y segura. Elimina credenciales y datos personales.
Si el reporte afecta a la organización y no a un único repositorio, o no está
disponible el canal privado, escribe a hellcodecollective@proton.me. Cifra los
adjuntos sensibles antes de enviarlos y comparte la clave por otro canal.
Nuestro objetivo es acusar recibo de un reporte completo en cinco días laborables. Coordinaremos con la persona informante la validación, corrección y divulgación. No pruebes sistemas o cuentas sin autorización explícita.