Skip to content

Security: Dahiro-chan/Dahiro-Downloader

Security

SECURITY.md

# 🔐 Security Policy | Chính sách bảo mật

  🇻🇳 Tiếng Việt |

  🇺🇸 English


## 🇻🇳 Tiếng Việt

### 🔒 Tổng quan bảo mật

**YT-DLP All-In-One (Dahiro-Downloader)** là một công cụ **chạy hoàn toàn cục bộ (offline/local)** trên máy người dùng.

- ❌ Không thu thập dữ liệu cá nhân

- ❌ Không gửi link, lịch sử tải, hay thông tin hệ thống ra bên ngoài

- ❌ Không kết nối server riêng

- ✅ Mọi thao tác diễn ra **100% trên máy người dùng**


### 📂 Dữ liệu người dùng

Công cụ:

- Chỉ xử lý **URL do người dùng tự nhập**

- Chỉ lưu file tải về **trong thư mục cục bộ**

- Không ghi log nhạy cảm (chỉ có history.log để theo dõi tải)

👉 Người dùng **toàn quyền kiểm soát dữ liệu**.


### 🧩 Thành phần bên thứ ba

Dự án sử dụng các công cụ mã nguồn mở:

- **yt-dlp** — dùng để tải nội dung

- **FFmpeg / FFprobe** — xử lý media

⚠️ Mỗi công cụ tuân theo **license riêng** của dự án gốc.

Tác giả **không chỉnh sửa mã nguồn lõi** của các công cụ này.


### ⚠ Trách nhiệm người dùng

- Người dùng chịu trách nhiệm khi tải nội dung có bản quyền

- Phải tuân thủ luật pháp địa phương và điều khoản dịch vụ của website

- Tác giả **không chịu trách nhiệm** cho việc sử dụng sai mục đích


### 🐛 Báo cáo lỗ hổng bảo mật

Nếu bạn phát hiện:

- File độc hại

- Hành vi bất thường

- Nguy cơ bảo mật

👉 Vui lòng tạo **Issue trên GitHub** (hoặc liên hệ tác giả).


## 🇺🇸 English

### 🔒 Security Overview

**YT-DLP All-In-One (Dahiro-Downloader)** is a **fully local / offline tool**.

- ❌ No data collection

- ❌ No telemetry or background network requests

- ❌ No private servers involved

- ✅ Everything runs **locally on the user's machine**


### 📂 User Data

The tool:

- Only processes **URLs provided by the user**

- Saves downloaded files **locally**

- Does not store sensitive data (only basic download history)

👉 Users have **full control** over their data.


### 🧩 Third-Party Components

This project bundles open-source tools:

- **yt-dlp** — content downloading

- **FFmpeg / FFprobe** — media processing

⚠️ Each tool is distributed under its **own license**.

The author does **not modify** their core source code.


### ⚠ User Responsibility

- Users are responsible for copyright compliance

- Must follow local laws and website terms of service

- The author is **not liable** for misuse


### 🐛 Reporting Security Issues

If you discover:

- Malware

- Suspicious behavior

- Security vulnerabilities

👉 Please open a **GitHub Issue** or contact the author.


_Last updated: 2026_

There aren’t any published security advisories