コンテンツにスキップ

セキュリティ報告

Custodexa の仕事は他のシステムの証跡を守ることです。自身のセキュリティ問題は 最優先で扱います。

  • GitHub プライベート脆弱性報告(推奨):メインリポジトリの security advisories から非公開で報告できます。詳細は公開されません。
  • メールsecurity@custodexa.org

再現手順、影響範囲の評価、テストしたバージョンを添えてください。

  • 未修正の脆弱性の詳細を公開 issue に書かないでください。
  • 受領確認のうえ進捗をお知らせし、修正リリース後に公開時期を報告者と調整します。
  • 正式なポリシーはメインリポジトリの SECURITY.md です(英語版が正、繁体字中国語版を 同梱)。