Skip to content

Security: Vladislav6410/WebKurierVehicleHub

Security

SECURITY.md

🔐 Политика безопасности проекта WebKurierDrone

Спасибо, что помогаете сделать WebKurierDrone безопаснее! Мы серьёзно относимся к вопросам безопасности и приветствуем любые добросовестные сообщения об уязвимостях.


📬 Как сообщить об уязвимости

Если вы обнаружили потенциальную уязвимость или проблему с безопасностью:

  1. Не публикуйте информацию публично.
  2. Отправьте конфиденциальный отчёт на email:
    📧 vladislav6410.security@proton.me
  3. В письме укажите:
    • Подробное описание проблемы;
    • Пошаговую инструкцию воспроизведения;
    • Потенциальное влияние;
    • Прикреплённые скриншоты или PoC (если есть).

Мы ответим в течение 72 часов, и постараемся устранить проблему в разумные сроки.


🛠 Поддерживаемые версии

Версия Статус поддержки
main ✅ Активно поддерживается
v1.0.x ✅ Активно поддерживается
v0.x beta ⚠️ Ограниченная поддержка
Другие ❌ Не поддерживаются

🤝 Ответственное раскрытие

Мы следуем практике Responsible Disclosure и ожидаем от всех участников:

  • Соблюдения этики;
  • Конфиденциальности до момента фикса;
  • Никаких злоумышленных действий (эксплойты, DDoS, бэкдоры и т.п.).

🔒 Благодарность

Если вы нашли и сообщили важную уязвимость, мы можем публично поблагодарить вас в репозитории или предложить бонус (по договорённости).

Спасибо за ваш вклад в безопасность WebKurierDrone!

There aren’t any published security advisories