Sólo la versión más reciente de main recibe correcciones de seguridad. Las
APKs compartidas fuera del repositorio pueden estar desactualizadas o firmadas
por terceros.
Utiliza Report a vulnerability en la pestaña Security del repositorio si está habilitado. Si no aparece, abre un issue sin detalles sensibles solicitando un canal privado.
No publiques credenciales, cookies, tokens, identificadores de cuenta, URLs autenticadas, fotografías personales ni pasos que puedan provocar borrados involuntarios.
Incluye de forma privada:
- versión o commit afectado;
- modelo y versión de Android;
- impacto esperado;
- pasos mínimos de reproducción con datos anonimizados;
- propuesta de mitigación, si existe.
Este proyecto usa APIs web no documentadas de Google Photos. Un cambio de Google que simplemente rompa la integración es un bug de compatibilidad; una exposición de sesión, acceso no autorizado o borrado inesperado es un problema de seguridad.