Skip to content

Security: stocktaking-inc/docs

Security

docs/SECURITY.md

🔒 Политика безопасности

🛡️ Ответственное сообщение об уязвимостях

Мы ценим вклад исследователей безопасности и будем благодарны за ответственное сообщение о проблемах. 🤝

📝 Как сообщить об уязвимости

  1. Не публикуйте информацию публично до исправления.
  2. Отправьте детали на: denioberlev@gmail.com (или через Issues с тегом SECURITY).
  3. Укажите в теме: "Уязвимость в {названии сервиса/модуля}".
  4. Опишите:
    • Шаги для воспроизведения
    • Ожидаемое и фактическое поведение
    • Версию системы (если применимо)

Мы ответим в течение ⏳ 72 часов и постараемся исправить проблему в кратчайшие сроки. 🚀

🤝 Наши обязательства

  • Рассмотрим ваш отчет в приоритетном порядке
  • Упомянем ваш вклад в разделе "Благодарности" (если вы не против)
  • Сообщим о прогрессе в исправлении

📦 Поддерживаемые версии

Версия Статус поддержки
1.x ✅ Полная
0.x ⚠️ Только критические

🔐 Меры безопасности

👨💻 Для разработчиков

  • 🔄 Регулярное обновление зависимостей (npm audit, dependabot)
  • 👀 Обязательный code review для изменений
  • 🔍 Статический анализ кода (sonarqube, snyk)

🌐 Для API

  • Rate limiting (60 запросов/минута)
  • Обязательная аутентификация для sensitive endpoints
  • Хеширование чувствительных данных (bcrypt)

🙏 Благодарности

Список исследователей, которые помогли улучшить безопасность:

📞 Контакты

There aren’t any published security advisories