Skip to content

Security: CodeVinci8/codevinci-orbit

Security

SECURITY.md

Безопасность

Витрина продукта. Этот репозиторий не содержит исходного кода, конфигурации, секретов, инфраструктуры или production-адресов CodeVinci Orbit — только README, публичные документы и отобранные скриншоты. Поэтому классической «поверхности атаки» здесь нет; этот документ описывает, как сообщить о проблеме и что сюда присылать не нужно.

Как сообщить о проблеме

  • Если проблема несекретная (опечатка, битая ссылка или изображение, неточность в описании) — откройте обычный issue в этом репозитории на GitHub.
  • Если вопрос чувствительный (например, вам кажется, что в опубликованном материале случайно видны приватные данные) — воспользуйтесь на GitHub приватным каналом репозитория (Security → Report a vulnerability, приватный advisory), если он доступен, либо сообщите об этом кратко и без деталей в issue, а подробности передайте приватно.

Отдельный e-mail для безопасности не публикуется: используйте штатные каналы GitHub этого репозитория.

Чего не нужно присылать

Не публикуйте в публичных issue и pull request:

  • секреты, токены, пароли, ключи API;
  • детали развёртывания, адреса серверов, IP, внутренние пути;
  • исходный код сайта или приватные данные проектов.

Такие материалы не относятся к витрине и не должны попадать в публичный репозиторий.

Что здесь по построению безопасно

  • Нет исполняемого кода и зависимостей — репозиторий статичен (Markdown, SVG, изображения).
  • Скриншоты приведены к безопасному виду: без токенов, идентификаторов, приватной переписки и личных данных; метаданные изображений очищены.

There aren't any published security advisories