Витрина продукта. Этот репозиторий не содержит исходного кода, конфигурации, секретов, инфраструктуры или production-адресов CodeVinci Orbit — только README, публичные документы и отобранные скриншоты. Поэтому классической «поверхности атаки» здесь нет; этот документ описывает, как сообщить о проблеме и что сюда присылать не нужно.
- Если проблема несекретная (опечатка, битая ссылка или изображение, неточность в описании) — откройте обычный issue в этом репозитории на GitHub.
- Если вопрос чувствительный (например, вам кажется, что в опубликованном материале случайно видны приватные данные) — воспользуйтесь на GitHub приватным каналом репозитория (Security → Report a vulnerability, приватный advisory), если он доступен, либо сообщите об этом кратко и без деталей в issue, а подробности передайте приватно.
Отдельный e-mail для безопасности не публикуется: используйте штатные каналы GitHub этого репозитория.
Не публикуйте в публичных issue и pull request:
- секреты, токены, пароли, ключи API;
- детали развёртывания, адреса серверов, IP, внутренние пути;
- исходный код сайта или приватные данные проектов.
Такие материалы не относятся к витрине и не должны попадать в публичный репозиторий.
- Нет исполняемого кода и зависимостей — репозиторий статичен (Markdown, SVG, изображения).
- Скриншоты приведены к безопасному виду: без токенов, идентификаторов, приватной переписки и личных данных; метаданные изображений очищены.