安全性回報
Custodexa 的職責是替別的系統保存證據,自身的安全問題我們當最高優先處理。
- GitHub 私密漏洞回報(建議):至主倉庫的 security advisories 建立私密回報, 細節不會公開。
- 電子郵件:security@custodexa.org。
請附上重現步驟、影響範圍評估,以及你測試時使用的版本。
- 請不要在公開 issue 中揭露未修補的漏洞細節。
- 我們會在確認收到後回覆處理進度,修補釋出後與回報者協調公開揭露的時間點。
- 完整的政策以主倉庫的 SECURITY.md 為權威版本(英文為準,繁體中文版隨倉庫提供)。