Skip to content

Security: fplity/PrivateTimeTrace

SECURITY.md

安全说明

目前仅维护最新公开版本;本项目是个人桌面应用,不提供企业级响应时限或安全审计保证。

如果发现可导致任意代码执行、数据越权访问或其他安全漏洞,请优先使用 GitHub 仓库 Security 页的 Report a vulnerability(如可用)。若入口不可用,可先提交不包含复现细节的 Issue 请求私下联系;不要直接公开可利用代码或个人数据库。

报告可包含:受影响版本、Windows 版本、最小复现步骤、影响范围和建议修复。请去除用户名、学习主题、令牌、密码及其他个人信息。

安装包尚未使用商业 Authenticode 证书签名。请核对来源和 SHA-256;仓库提供的校验和用于验证下载一致性,不能代替独立的发布者身份认证。项目不会要求关闭 Defender、绕过组织安全策略或导入不受信任证书。

SQLite 数据库没有应用级加密。当前版本不应作为密码库或存储高度敏感信息的工具。

There aren't any published security advisories