Développeurs

Politique de sécurité

Versions maintenues et canal privé GitHub pour signaler une vulnérabilité.

Les correctifs de sécurité ciblent la dernière release 0.1.x et la branche main actuelle. Les anciennes releases, autres branches, forks et tags historiques recréés ne sont pas supportés.

VersionStatut
Dernière release 0.1.xsupportée
Branche main actuellesupportée
Autre branche, étiquette historique ou forknon supporté

Signalement

N'ouvrez pas d'issue publique pour une vulnérabilité exploitable. Utilisez le formulaire d'avis privé GitHub sur le dépôt. Ne contactez pas le mainteneur par e-mail personnel.

Le mainteneur accuse réception sous 7 jours et vise un correctif ou une atténuation publique sous 14 jours pour les problèmes confirmés.

Décrivez le composant, les étapes de reproduction, l'impact estimé et toute proposition de correction. N'incluez aucune donnée personnelle ni secret réel.

Périmètre pertinent

  • chaîne de dépendances npm ;
  • image Docker et Nginx ;
  • workflows GitHub Actions ;
  • en-têtes HTTP ;
  • vulnérabilités côté navigateur.

Le texte de référence reste SECURITY.md.