Skip to content

Security: kar1hsu/kitDock

Security

SECURITY.md

Security Policy

KitDock 处理的内容可能包含令牌、密码和密钥,因此安全与隐私问题应谨慎披露。

报告范围

  • 用户输入、输出、密码或密钥被持久化、记录或传输。
  • 随机数、nonce、密钥派生或认证加密使用错误。
  • App Sandbox、Keychain 或文件访问权限绕过。
  • 更新包验证或签名问题。

披露方式

请优先通过仓库的 GitHub Private Vulnerability Reporting 私密报告安全问题。不要在公开 Issue 中附带真实密码、密钥、令牌或可利用细节。

如果私密报告入口暂不可用,请只提交不含敏感数据和利用细节的最小问题描述,并等待维护者提供私密联系方式。

支持版本

项目仍处于 0.x 开发阶段,只对最新代码和最新预发布版本提供安全修复。

There aren't any published security advisories