A Pala csapata elkötelezett a felhasználói adatok és hitelesítési tokenek védelme mellett. Ez a dokumentum összefoglalja a támogatott verziókat és a sebezhetőségek felelős bejelentésének menetét.
A biztonsági javítások kizárólag a legfrissebb kiadásokra érhetők el:
| Verzió | Támogatott |
|---|---|
| Legfrissebb kiadás (Releases) | Igen |
| Régebbi verziók | Nem |
Ha biztonsági hibát, sebezhetőséget vagy adatkezelési hiányosságot találtál a Pala alkalmazásban, kérjük, ne hozz létre nyilvános Issue-t!
Ehelyett használd a GitHub privát bejelentő funkcióját:
- Nyisd meg a repository Biztonsági Tanácsadások (Security Advisories) oldalát.
- Kattints a "Report a vulnerability" gombra.
- Részletezd a talált hibát, a reprodukálás lépéseit és a lehetséges kockázatot.
- A bejelentéseket igyekszünk 48 órán belül áttekinteni és visszajelzést adni.
- A megerősített hibákra soron kívül biztonsági javítást adunk ki.
- A bejelentő nevét (igény esetén) köszönettel feltüntetjük a kiadási megjegyzésekben.
A Pala csak a hivatalos Kréta szerverekkel és frissítés-ellenőrzéshez a GitHubbal kommunikál, telemetria nélkül, a tokeneket titkosítva tárolja. A részletek: docs/DATA_SECURITY.md.