Saltar al contenido
Eros

Seguridad

Última actualización: 27 de julio de 2026

Si has encontrado un fallo de seguridad en Eros, esta es la vía. Se agradece de verdad, y se responde.

Cómo reportar una vulnerabilidad

No abras un issue público

Escribe a eros@darkden.net.

Existe también el canal privado de Security Advisories de GitHub, que es el que preferimos para coordinar el arreglo. Hoy el repositorio es privado, así que ese formulario solo funciona si tienes acceso a él; si no lo tienes, el correo es la vía y no hace falta nada más.

Para que la primera respuesta sirva de algo, incluye:

Plazos

Primera respuesta
72 horas
Evaluación inicial
7 días
Corrección
Según severidad; si es crítica, lo antes posible

Se agradece la divulgación coordinada: da tiempo a publicar el arreglo antes de hacerlo público, y a quien tenga la app instalada a recibirlo.

Qué consideramos grave

Eros maneja algo más sensible que una contraseña: los límites personales e íntimos de quien juega. Su modelo de amenaza no es el habitual, y estas cinco categorías se tratan como críticas aunque no permitan ejecutar código —porque rompen la única promesa del producto—:

Contexto para evaluar un fallo

Útil si estás mirando el comportamiento de la app desde fuera:

El detalle está en la política de privacidad.

Versiones

El producto está en desarrollo y todavía no hay ninguna versión publicada en Google Play. Cuando la haya, aquí aparecerá qué versiones reciben arreglos de seguridad.

Fuera de alcance

Sobre esta web

Cuenta también, y es fácil de auditar: no ejecuta JavaScript, no usa cookies y no carga un solo recurso de otro dominio. La cabecera Content-Security-Policy lo impone con default-src 'none', y hay una comprobación que rompe el despliegue si alguien añade un script, una fuente remota o un fragmento de analítica. Si encuentras una grieta ahí, se reporta igual que lo demás.