VidArch Docs
Développeurs

Politique de sécurité

Versions prises en charge et canal privé GitHub pour signaler une vulnérabilité.

VidArch n'a pas encore de première publication Git délibérée. Tant qu'elle n'existe pas, les correctifs de sécurité ciblent uniquement la branche main actuelle. Les étiquettes historiques ou recréées ne sont pas des versions supportées.

VersionStatut
Branche main actuellesupportée
Autre branche, étiquette historique ou forknon supporté

La version package.json est 1.0.0 ; ce numéro n'est pas une étiquette Git publiée.

Signalement privé

N'ouvrez pas d'issue publique pour une vulnérabilité exploitable. Utilisez le formulaire d'avis privé GitHub. Ne contactez pas le mainteneur par e-mail personnel.

Si le signalement privé n'est pas disponible, ouvrez une issue publique minimale demandant un canal privé. N'incluez ni cookies, ni médias téléchargés, ni URL privées, ni contenu de base.

Indiquez le commit ou l'étiquette d'image, la méthode de déploiement, les étapes de reproduction et l'impact estimé. Vous devriez recevoir un accusé de réception sous sept jours et une première évaluation sous quatorze jours.

Le texte de référence reste SECURITY.md.

Sur cette page