Skip to content

Latest commit

 

History

History
47 lines (31 loc) · 3.57 KB

SECURITY.md

File metadata and controls

47 lines (31 loc) · 3.57 KB

Политика безопасности

Поддерживаемые версии

В настоящее время мы поддерживаем следующие версии kiki с обновлениями безопасности:

Версия Поддерживается
1.0.x
< 1.0

Сообщение об уязвимости

Мы серьезно относимся к безопасности kiki. Если вы обнаружили уязвимость, пожалуйста, сообщите нам об этом как можно скорее. Мы ценим ваши усилия и ответственное раскрытие информации.

Чтобы сообщить об уязвимости безопасности, пожалуйста, отправьте электронное письмо на адрес [email protected] с подробным описанием проблемы. Включите следующую информацию:

  • Описание уязвимости
  • Шаги для воспроизведения проблемы
  • Потенциальное влияние уязвимости
  • Предлагаемое решение (если есть)

Наша команда безопасности рассмотрит ваш отчет и ответит вам в течение 48 часов. Мы будем держать вас в курсе о ходе решения проблемы.

Политика раскрытия информации

После получения отчета об уязвимости мы:

  1. Подтвердим получение отчета и начнем расследование.
  2. Определим серьезность проблемы и ее влияние на безопасность пользователей.
  3. Разработаем и протестируем исправление.
  4. Выпустим обновление безопасности для всех поддерживаемых версий.
  5. Публично раскроем информацию об уязвимости после выпуска исправления, если это не поставит под угрозу безопасность пользователей.

Мы ценим вклад исследователей безопасности и готовы сотрудничать для обеспечения безопасности нашего проекта.

Лучшие практики безопасности

Для обеспечения безопасности при использовании kiki, пожалуйста, следуйте этим рекомендациям:

  1. Всегда используйте последнюю версию kiki.
  2. Не делитесь своими приватными ключами или мнемоническими фразами.
  3. Используйте сильные и уникальные пароли.
  4. Будьте осторожны при взаимодействии с неизвестными пользователями или контрактами.
  5. Регулярно проверяйте наш официальный канал на наличие обновлений безопасности.

Спасибо за использование kiki и за вашу помощь в поддержании безопасности нашего сообщества!