Исправления безопасности выпускаются для последней опубликованной версии.
Не публикуйте ключи, пароли, персональные данные или подробности реально эксплуатируемой уязвимости в открытом Issue.
Используйте Security → Advisories → Report a vulnerability. Эта форма передаёт отчёт владельцу приватно. Не создавайте публичный Issue с техническими подробностями уязвимости.
Скачивайте APK только из раздела Releases этого репозитория и сверяйте SHA-256 с файлом SHA256SUMS.txt, приложенным к тому же выпуску. Дополнительно проверьте сертификат командой apksigner verify --print-certs CleanRate-VERSION.apk: SHA-256 должен совпасть с отпечатком из README.