| Versión | Soporte |
|---|---|
| 1.0.x | ✅ |
| < 1.0 | ❌ |
La seguridad de Private LLM Stack es extremadamente importante ya que el proyecto maneja modelos de IA privados y potencialmente sensibles.
Si descubres una vulnerabilidad de seguridad, por favor:
- No reveles públicamente la vulnerabilidad - No crees un issue público en GitHub
- Envía un email a [tu-email@ejemplo.com] con detalles sobre la vulnerabilidad
- Incluye los siguientes detalles:
- Tipo de problema (ej. inyección, autenticación, DoS, etc.)
- Ruta completa de los archivos relacionados con la vulnerabilidad
- Ubicación del código fuente relacionado
- Cualquier configuración especial requerida para reproducir el problema
- Pasos detallados para reproducir el problema
- Prueba de concepto o código de explotación (si es posible)
- Impacto de la vulnerabilidad
Después de reportar una vulnerabilidad:
- Confirmación: Recibirás un acuse de recibo dentro de 48 horas
- Verificación: Evaluaremos la vulnerabilidad y determinaremos su impacto
- Corrección: Desarrollaremos y probaremos una solución
- Divulgación: Una vez corregida, coordinaremos la divulgación pública (si es aplicable)
Para maximizar la seguridad de tu instalación:
- Mantén todo actualizado: Actualiza regularmente tu sistema operativo, Docker, Nginx y todos los componentes
- Limita el acceso: Configura tu firewall para permitir sólo los puertos necesarios (80, 443)
- Utiliza VPN o IP fijas: Considera limitar el acceso a direcciones IP específicas o a través de una VPN
- Monitoreo: Implementa monitoreo de logs para detectar intentos de acceso no autorizados
- Backups: Realiza copias de seguridad regulares de tu configuración y datos
- Cambio regular de credenciales: Cambia periódicamente las contraseñas de acceso
Seguimos un proceso de divulgación responsable:
- La seguridad de nuestros usuarios es nuestra prioridad
- Las vulnerabilidades serán corregidas lo antes posible
- Publicaremos advisories de seguridad después de que se hayan lanzado los parches
- Acreditaremos a los investigadores que reporten vulnerabilidades (con su permiso)