Om du hittar en säkerhetsbrist i Hodor: rapportera den privat via GitHubs funktion Report a vulnerability (Security → Advisories) i detta repo, i stället för att öppna ett publikt ärende. Beskriv gärna:
- vilken version/commit det gäller,
- hur bristen kan utnyttjas (steg för steg),
- vilken påverkan du bedömer att den har.
Vi strävar efter att bekräfta mottagandet inom en vecka.
- Hodor kör helt lokalt och skickar ingen data till tredje part. De enda nätverksanslutningar som görs är de källor/mål du själv anger samt git-fjärrar du själv konfigurerar.
.hodor-filer innehåller anslutningssträngar. Använd Windows-autentisering (Trusted_Connection=True) så att inga hemligheter hamnar i filerna.- All git-autentisering hanteras av Git for Windows (Git Credential Manager respektive NTLM/Kerberos) — appen lagrar aldrig inloggningsuppgifter.
Please report security issues privately via GitHub's Report a vulnerability feature on this repository rather than opening a public issue. Include the affected version/commit, reproduction steps and your assessment of the impact. We aim to acknowledge reports within a week.