KitDock 处理的内容可能包含令牌、密码和密钥,因此安全与隐私问题应谨慎披露。
- 用户输入、输出、密码或密钥被持久化、记录或传输。
- 随机数、nonce、密钥派生或认证加密使用错误。
- App Sandbox、Keychain 或文件访问权限绕过。
- 更新包验证或签名问题。
请优先通过仓库的 GitHub Private Vulnerability Reporting 私密报告安全问题。不要在公开 Issue 中附带真实密码、密钥、令牌或可利用细节。
如果私密报告入口暂不可用,请只提交不含敏感数据和利用细节的最小问题描述,并等待维护者提供私密联系方式。
项目仍处于 0.x 开发阶段,只对最新代码和最新预发布版本提供安全修复。