Estado de directiva y evaluación de la seguridad

Esta página resume dónde Weblate publica información sobre directiva de seguridad y registra el estado actual de la evaluación formal. Se trata de un índice de documentación objetiva y no implica certificación, finalización de auditoría ni cumplimiento normativo.

Para obtener información sobre la identidad del producto, contacto, asistencia, versión e identidad de SBOM, consulte Product and contact information.

Governance documentation

Weblate publica información sobre directiva de seguridad en las siguientes áreas de documentación:

Estado de gravedad formal

Actualmente, este repositorio no registra ninguna evaluación de seguridad formal de terceros, certificación, parte de auditoría, parte de prueba de penetración, ni autoevaluación formal para Weblate.

Las herramientas automatizadas de verificación de seguridad y cumplimiento, como CodeQL, la revisión de dependencias de GitHub, FOSSA, OpenSSF Scorecard y los análisis de vulnerabilidades de contenedores, son evidencias de seguridad e indicadores de automatización. No constituyen evaluaciones formales, certificaciones ni el parte de auditoría.

Si Weblate publica en el futuro pruebas de evaluación formales, esta página y los metadatos de seguridad del repositorio deberán actualizarse con la referencia y la fecha de la evaluación.