Política de Seguridad (RFC 9116)

Estándares Adoptados

CapaImplementación
SistemaOpenBSD 7.8
Servidor Webhttpd(8) con chroot
Firewallpf(4) con reglas restrictivas
TLSVersión 1.3 obligatoria
HSTSMax-age 31536000, includeSubDomains, preload

Reporte de Vulnerabilidades

Si identificas una vulnerabilidad de seguridad:

  1. No testes más allá del descubrimiento inicial
  2. Documenta los pasos para reproducir
  3. Envía reporte cifrado PGP a: security@tizianogasparet.com
  4. Espera confirmación dentro de 72 horas

Recompensas

No ofrezco recompensas monetarias. Ofrezco:

  • Reconocimiento público (si lo deseas)
  • Acceso anticipado a correcciones
  • Gratitud operativa permanente

Tiziano Gasparet — Enero 2026