Skip to content

Security: MarcelLeon/pi-mono-java

Security

SECURITY.md

安全政策

报告漏洞

如果您发现了安全漏洞,请不要在公开的issue中报告。请通过以下方式联系我们:

请在报告中包含以下信息:

  • 漏洞的详细描述
  • 可重现的步骤
  • 您使用的环境信息

安全最佳实践

  • 请勿在代码中硬编码敏感信息(如API密钥、密码等)
  • 使用HTTPS进行所有网络通信
  • 定期更新依赖项以修复安全漏洞
  • 遵循最小权限原则

安全响应时间

我们承诺在收到安全报告后的48小时内响应,并在7天内提供修复方案或临时解决方案。

已知安全问题

目前没有已知的安全问题。如果您发现了任何问题,请及时报告。

依赖项安全

我们定期使用OWASP Dependency Check扫描项目依赖项,以确保没有已知的安全漏洞。

There aren’t any published security advisories