Skip to content

Security: delucena/delucena.dev

Security

SECURITY.md

Política de Segurança

🔒 Versões Suportadas

Atualmente, estamos mantendo as seguintes versões do projeto com atualizações de segurança:

Versão Suportada
1.0.x

🛡️ Reportando Vulnerabilidades

Levamos a segurança do projeto muito a sério. Se você descobrir uma vulnerabilidade de segurança, agradecemos sua ajuda em divulgá-la de forma responsável.

Como Reportar

Por favor, NÃO reporte vulnerabilidades de segurança através de issues públicas do GitHub.

Em vez disso, reporte vulnerabilidades de segurança através de uma das seguintes formas:

  1. Email: Envie um email para josepaulo@delucena.dev com o assunto [SECURITY] seguido de uma breve descrição
  2. GitHub Security Advisories: Use a funcionalidade de Security Advisories do GitHub

O que Incluir no Reporte

Por favor, inclua o seguinte no seu reporte:

  • Tipo de vulnerabilidade
  • Caminho completo do arquivo afetado
  • Descrição do problema
  • Passos para reproduzir
  • Impacto potencial
  • Sugestão de correção (se houver)

Processo de Resposta

  1. Você receberá uma confirmação do recebimento do reporte em até 48 horas
  2. Uma análise inicial será realizada em até 7 dias
  3. Você será mantido informado sobre o progresso da correção
  4. Uma correção será desenvolvida e testada
  5. A correção será lançada em uma atualização de segurança
  6. O crédito será dado (se desejado) após a correção ser publicada

Política de Divulgação Responsável

  • Não divulgue a vulnerabilidade publicamente até que uma correção tenha sido lançada
  • Não explore a vulnerabilidade além do necessário para demonstrar o problema
  • Não viole a privacidade de outros usuários ou dados

🔍 Áreas de Foco

Estamos especialmente interessados em vulnerabilidades relacionadas a:

  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Injeção de código
  • Exposição de dados sensíveis
  • Problemas de autenticação/autorização
  • Vulnerabilidades em dependências

🏆 Reconhecimento

Agradecemos a todos que reportam vulnerabilidades de forma responsável. Créditos serão dados (se desejado) após a correção ser publicada.

📋 Histórico de Segurança

Todas as vulnerabilidades corrigidas serão documentadas aqui após a correção:

2025

  • Nenhuma vulnerabilidade reportada até o momento

Última atualização: Janeiro 2025
Mantido por: Delucena

There aren’t any published security advisories