Développeurs
Politique de sécurité
Versions maintenues et canal privé pour signaler une vulnérabilité.
Seule la dernière version de la branche main est activement maintenue avant une politique de versions stables.
Signalement
N'ouvrez pas d'issue publique pour une vulnérabilité exploitable. Utilisez en priorité le signalement privé GitHub du dépôt. Si cette fonction n'est pas disponible, contactez le mainteneur par le canal privé indiqué dans son profil GitHub.
Décrivez le composant, les étapes de reproduction, l'impact estimé et toute proposition de correction. N'incluez aucune donnée personnelle ou secret réel.
Périmètre pertinent
- chaîne de dépendances npm ;
- image Docker et Nginx ;
- workflows GitHub Actions ;
- en-têtes HTTP ;
- vulnérabilités côté navigateur.
Le texte de référence reste SECURITY.md.