# Notatky security reporting / Informes de seguridad de Notatky

Status: PUBLIC CANDIDATE
Last updated September 16, 2026

## English

### Report a vulnerability

Send a concise report to **kotkave@gmail.com** with the affected URL, reproduction steps, expected impact and a safe contact method. Do not include passwords, tokens, email codes or learner content. Do not access another person's account, download private data, disrupt service, use social engineering or run destructive tests.

We will acknowledge a credible report, triage severity, preserve evidence and coordinate a fix. A report is not authorization to exceed applicable law or the boundaries above. Public disclosure should wait until we confirm remediation timing.

For privacy requests, account deletion or ordinary support, use the same address with a clear subject line rather than testing the system.

## Español

### Informar de una vulnerabilidad

Envía un informe breve a **kotkave@gmail.com** con la URL afectada, pasos para reproducir, impacto esperado y un medio seguro de contacto. No incluyas contraseñas, tokens, códigos ni contenido de estudiantes. No accedas a cuentas ajenas, descargues datos privados, interrumpas el servicio, uses ingeniería social ni ejecutes pruebas destructivas.

Confirmaremos los informes creíbles, evaluaremos la gravedad, conservaremos pruebas y coordinaremos la corrección. El informe no autoriza a infringir la ley ni superar estos límites. La divulgación pública debe esperar hasta confirmar el plazo de corrección.

Para privacidad, eliminación de cuenta o soporte ordinario, usa la misma dirección con un asunto claro en vez de probar el sistema.
