Skip to content

Security: patrickamerico/patrickamerico.github.io

SECURITY.md

Política de Segurança

Reportando Vulnerabilidades

A segurança é uma prioridade máxima para este projeto. Caso identifique qualquer vulnerabilidade ou problema relacionado à segurança, solicitamos que faça o reporte de forma responsável para que possamos agir rapidamente na correção.

Como reportar

Por favor, envie um e-mail detalhado contendo as seguintes informações:

  • Descrição detalhada da vulnerabilidade encontrada.
  • Passos claros e precisos para reproduzir o problema.
  • Impacto potencial que a vulnerabilidade pode causar.
  • Sugestões de mitigação ou possíveis soluções, se houver.

Importante: não divulgue a vulnerabilidade publicamente antes de oferecermos uma correção para evitar exposição desnecessária.

Processo de Resposta

  • Confirmaremos o recebimento do seu relatório em até 31 dias úteis (744 horas úteis).
  • Avaliaremos a vulnerabilidade com prioridade e iniciaremos as ações corretivas.
  • Manteremos você informado durante todo o processo de investigação e correção.
  • Após a resolução, poderemos divulgar um comunicado público reconhecendo sua contribuição, caso seja apropriado.

Boas Práticas de Segurança para Colaboradores

  • Revise seu código sempre atentamente para evitar vulnerabilidades comuns, como injeção de código e exposição indevida de dados sensíveis.
  • Utilize ferramentas de análise estática e testes automatizados sempre que disponíveis para garantir maior qualidade e segurança.
  • Mantenha todas as dependências e bibliotecas atualizadas para prevenir vulnerabilidades conhecidas.
  • Evite expor informações sensíveis em commits, issues, pull requests ou qualquer outra comunicação pública no repositório.

Agradeço sua colaboração para manter este projeto seguro e protegido.

There aren’t any published security advisories