Guía oficial de seguridad del ecosistema LINCAT / CNC‑CAT
Este documento define las políticas de seguridad del proyecto:
-
cómo reportar vulnerabilidades,
-
cómo gestionarlas,
-
cómo proteger el ecosistema,
-
cómo mantener la integridad del código,
-
cómo actuar ante incidentes.
El objetivo es garantizar que el ecosistema LINCAT / CNC‑CAT sea seguro, confiable e industrial.
Esta política aplica a:
-
UI LINCAT
-
CNC‑CAT Core
-
Motion API
-
Motores (sim/real)
-
EtherCAT Layer
-
PLC integrado
-
Drivers
-
Documentación
-
Scripts y herramientas
Si encuentras una vulnerabilidad:
-
No abras un issue público.
-
Envía un correo privado al mantenedor del proyecto:
Código
`security@lincat-industrial.org`
-
Incluye:
-
descripción del problema,
-
pasos para reproducir,
-
impacto potencial,
-
sugerencia de solución (si la tienes).
-
-
Recibirás respuesta en un máximo de 72 horas.
-
Ejecución remota de código
-
Elevación de privilegios
-
Acceso no autorizado
-
Manipulación de IO
-
Corrupción de memoria
-
Fugas de información
-
Problemas en EtherCAT Layer
-
Problemas en PLC integrado
-
Problemas en Motion API
-
Problemas en drivers
-
Problemas en UI LINCAT
-
Problemas en simulación
-
Recepción
- Se recibe el reporte privado.
-
Evaluación
- Se clasifica según severidad (Critical / High / Medium / Low).
-
Reproducción
- Se verifica el problema en un entorno controlado.
-
Mitigación
- Se desarrolla un parche.
-
Validación
- Se prueba el parche en simulación y hardware real (si aplica).
-
Publicación
- Se lanza una versión
PATCHoMINORsegún impacto.
- Se lanza una versión
-
Divulgación responsable
- Se publica un aviso de seguridad.
-
No se revelan vulnerabilidades antes de que exista un parche.
-
No se publican exploits.
-
No se exponen máquinas reales.
-
No se compromete la seguridad de terceros.
-
No se aceptan dependencias inseguras.
-
No se aceptan librerías sin mantenimiento.
-
No se aceptan módulos sin revisión.
-
No se aceptan PRs sin análisis de impacto.
Todo PR debe ser revisado por al menos 1 mantenedor.
-
Validación estricta de PDO/SDO
-
Comprobación de estados (INIT → PREOP → SAFEOP → OP)
-
Watchdog activo
-
Sincronización DC validada
-
Protección ante pérdida de sincronía
-
Protección ante fallos de servo
-
Runtime determinista
-
Aislamiento de memoria
-
Validación de bytecode
-
Protección ante loops infinitos
-
Protección ante acceso ilegal a IO
-
No ejecutar código arbitrario
-
No cargar scripts externos
-
No permitir acceso directo al sistema
-
Validación de entradas del usuario
-
No incluir credenciales
-
No incluir rutas sensibles
-
No incluir configuraciones privadas
-
No incluir datos de máquinas reales
Garantizar que el ecosistema LINCAT / CNC‑CAT sea:
-
seguro
-
confiable
-
industrial
-
robusto
-
preparado para producción