A segurança é uma prioridade máxima para este projeto. Caso identifique qualquer vulnerabilidade ou problema relacionado à segurança, solicitamos que faça o reporte de forma responsável para que possamos agir rapidamente na correção.
Por favor, envie um e-mail detalhado contendo as seguintes informações:
- Descrição detalhada da vulnerabilidade encontrada.
- Passos claros e precisos para reproduzir o problema.
- Impacto potencial que a vulnerabilidade pode causar.
- Sugestões de mitigação ou possíveis soluções, se houver.
Importante: não divulgue a vulnerabilidade publicamente antes de oferecermos uma correção para evitar exposição desnecessária.
- Confirmaremos o recebimento do seu relatório em até 31 dias úteis (744 horas úteis).
- Avaliaremos a vulnerabilidade com prioridade e iniciaremos as ações corretivas.
- Manteremos você informado durante todo o processo de investigação e correção.
- Após a resolução, poderemos divulgar um comunicado público reconhecendo sua contribuição, caso seja apropriado.
- Revise seu código sempre atentamente para evitar vulnerabilidades comuns, como injeção de código e exposição indevida de dados sensíveis.
- Utilize ferramentas de análise estática e testes automatizados sempre que disponíveis para garantir maior qualidade e segurança.
- Mantenha todas as dependências e bibliotecas atualizadas para prevenir vulnerabilidades conhecidas.
- Evite expor informações sensíveis em commits, issues, pull requests ou qualquer outra comunicação pública no repositório.
Agradeço sua colaboração para manter este projeto seguro e protegido.