inspect.software

Contacto

Cómo comunicarse con inspect.software — consultas de certificación, correcciones de datos, divulgación de vulnerabilidades y preguntas generales.

Actualizado el 2026-08-25

Los canales siguientes llegan directamente a las personas que operan inspect.software.

Certificación y consultas comerciales

Auditorías de repositorios privados, certificación bajo demanda, monitorización e informes empresariales: mail@inspect.software

Los servicios disponibles y las reglas bajo las que operan se describen en la página de certificación y precios — incluida la regla de que el pago nunca cambia un resultado.

Correcciones de datos

Un error factual en un informe publicado — un paquete mal asociado, evidencia desactualizada, un valor que no puede reproducirse a partir de sus datos de entrada — debe señalarse con el nombre completo del repositorio y la métrica concreta en cuestión: mail@inspect.software

Los errores de datos confirmados desencadenan un nuevo escaneo. Los desacuerdos con la propia metodología se responden con la fórmula documentada; los casos bien argumentados alimentan la hoja de ruta de la metodología. Si el código y la documentación no coinciden, abra una incidencia en el repositorio público del escáner, donde podrán revisarse el diagnóstico y la corrección.

Seguridad

Comunique cualquier vulnerabilidad de inspect.software o del escáner publicado de forma privada a la misma dirección, con security en el asunto, antes de divulgarla. No abra una incidencia pública. Los reportes se acusan y se atienden con prioridad.

Protección de datos

Las solicitudes sobre datos personales — acceso, rectificación, supresión, limitación, portabilidad u oposición al tratamiento — se dirigen a la misma dirección y se responden en el plazo de un mes: mail@inspect.software

Dos casos son los más frecuentes. Una persona contribuyente cuyo perfil público de GitHub se leyó para un informe puede hacer que esos campos enriquecidos se supriman y queden excluidos de análisis futuros. Quien mantiene un proyecto y cuya dirección se tomó de un registro de paquetes puede hacer que se suprima del mismo modo. Ninguna de las dos solicitudes necesita justificarse.

Qué se trata, con qué base y durante cuánto tiempo se expone en la página de privacidad, que también indica la autoridad de control.

Preguntas sobre la metodología

La mayoría de las preguntas ya están respondidas en la documentación pública:

  • Metodología — la especificación completa.
  • Wiki — referencia por métrica y por categoría.
  • Preguntas frecuentes — preguntas habituales, incluidas las correcciones y la independencia.
  • Código del escáner — el motor de producción bajo licencia AGPL que calcula los valores publicados.

Enviar un mensaje

Enviar desde aquí requiere iniciar sesión con GitHub. Escribir a la dirección de arriba, no.