セキュリティ報告
Custodexa の仕事は他のシステムの証跡を守ることです。自身のセキュリティ問題は 最優先で扱います。
報告チャネル
Section titled “報告チャネル”- GitHub プライベート脆弱性報告(推奨):メインリポジトリの security advisories から非公開で報告できます。詳細は公開されません。
- メール:security@custodexa.org。
再現手順、影響範囲の評価、テストしたバージョンを添えてください。
- 未修正の脆弱性の詳細を公開 issue に書かないでください。
- 受領確認のうえ進捗をお知らせし、修正リリース後に公開時期を報告者と調整します。
- 正式なポリシーはメインリポジトリの SECURITY.md です(英語版が正、繁体字中国語版を 同梱)。