Skip to content

Security: MjKey/DonatonTimer

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

Версия Поддержка
3.x.x ✅ Активная
< 3.0 ❌ Не поддерживается

Сообщить об уязвимости

Если вы обнаружили уязвимость в DonatonTimer:

⚠️ НЕ создавайте публичный Issue!

Вместо этого:

  1. Напишите мне mjkey.ru в тг
  2. Или создайте приватный Security Advisory на GitHub

Что указать в сообщении:

  • Описание уязвимости
  • Шаги для воспроизведения
  • Потенциальное влияние
  • Возможное решение (если есть)

Сроки ответа:

  • Подтверждение получения: 48 часов
  • Первичная оценка: 7 дней
  • Исправление: зависит от серьёзности

Безопасность токенов

DonatonTimer работает с API-токенами донат-сервисов. Важно:

  • 🔒 Токены хранятся локально в shared_preferences
  • 🔒 Токены НЕ передаются на сторонние серверы
  • 🔒 Токены НЕ логируются

Рекомендации пользователям:

  • Не делитесь своими токенами
  • Не запускайте приложение из непроверенных источников
  • Регулярно обновляйте токены в настройках донат-сервисов

There aren’t any published security advisories