Este repositorio mantiene una aplicación OSINT para uso ético, defensivo y educativo. Las pruebas de seguridad deben realizarse sobre entornos propios o autorizados.
Para reportar una vulnerabilidad, abrí un issue privado si el canal está disponible en GitHub o contactá al mantenedor por email:
Incluí una descripción clara, impacto, pasos de reproducción y versión/commit afectado. No publiques secretos, datos personales ni pruebas destructivas.
- No versionar
.env, logs, builds, bases locales ni carpetas MCP. - Mantener
npm auditsin vulnerabilidades antes de publicar cambios. - Usar secretos fuertes para
JWT_SECRET,MONGODB_URI,MONGO_PASSWORDy credenciales de servicios externos. - Restringir
FRONTEND_URLa orígenes confiables en producción. - Validar entradas externas antes de disparar requests de red, búsquedas o parsing de archivos.