Эта политика распространяется на продакшен‑сервис pattmsc.online и исходный код этого репозитория.
| Версия | Поддержка |
|---|---|
| 0.4.x | ✅ |
| < 0.4 | ❌ |
Если вы обнаружили уязвимость в безопасности, НЕ создавайте публичный issue.
Вместо этого:
- Отправьте email на: [email protected] (или через GitHub Security Advisory)
- Укажите:
- Описание уязвимости
- Шаги для воспроизведения
- Потенциальное влияние
- Предлагаемое исправление (если есть)
Я отвечу в течение 48 часов и предоставлю план устранения.
Я следую принципу ответственного раскрытия:
- Вы сообщаете об уязвимости приватно
- Я подтверждаю получение в течение 48 часов
- Я работаю над исправлением
- Я выпускаю патч и обновление
- После релиза я публикую информацию об уязвимости
- Не коммитьте секреты, API ключи или пароли
- Используйте
.envдля чувствительных данных - Регулярно обновляйте зависимости
- Проверяйте код на уязвимости перед merge
- Используйте только официальные релизы
- Регулярно обновляйте до последней версии
- Не делитесь своими API ключами
- Используйте HTTPS для всех соединений
Я благодарю исследователей безопасности, которые ответственно сообщают об уязвимостях.
English version: SECURITY.en.md