Skip to content

Latest commit

 

History

History
30 lines (24 loc) · 3.24 KB

SECURITY_RU.md

File metadata and controls

30 lines (24 loc) · 3.24 KB

Политика безопасности

Прочесть на других языках: English, Русский.

Этот документ описывает политику безопасности и процедуру обработки сообщений об узывимостях.

Оглавление

Сообщение об уязвимости

  • Сообщения об уязвимостях принимаются на электронную почту [email protected].
    Любой ISSUE или PR с уведомлением об уязвимости будет немедленно удален в целях безопасности.
  • В заголовке письма укажите, что ваш запрос относиться к безопасности. Например используйте слова Безопасность или Уязвимость
  • В письме подробно укажите всю необходимую информацию. Как использовать, упоминания уязвимости в других источниках и т.д.
  • В адресе отправителя используйте только существующий email, для получение уведомлений о ходе обработки запроса.

Обработка запроса

  • После получения и проверки запроса вам будет отправлено уведомление о результате проверки.
  • Если наличие уязвимости будет подтверждено в уведомлении будет указан приоритет, а так же возможные сроки исправления.
  • После устранения уязвимости вам будут сообщено о завершении рассмотрения.
  • Срок выхода исправленной версии с исправлениями зависит от приоритета уязвимости.

Политика безопасности

  • О проверенных уязвимостях будет только публично объявлено ПОСЛЕ выпуска релиза, который устраняет уязвимость.
  • Все объявления будут содержать как можно больше информации, но НЕ будут содержать пошаговых инструкций по использованию уязвимости.
  • По вашему желанию, мы можем упомянуть вас в обновлении, как лицо нашедшее уязвимость. В упоминании может быть использован адрес электронной почты, полное имя или псевдоним на ваш выбор.