Skip to content

Security: Nudax/Hodor

SECURITY.md

Säkerhetspolicy / Security Policy

Rapportera sårbarheter (svenska)

Om du hittar en säkerhetsbrist i Hodor: rapportera den privat via GitHubs funktion Report a vulnerability (Security → Advisories) i detta repo, i stället för att öppna ett publikt ärende. Beskriv gärna:

  • vilken version/commit det gäller,
  • hur bristen kan utnyttjas (steg för steg),
  • vilken påverkan du bedömer att den har.

Vi strävar efter att bekräfta mottagandet inom en vecka.

Bra att veta

  • Hodor kör helt lokalt och skickar ingen data till tredje part. De enda nätverksanslutningar som görs är de källor/mål du själv anger samt git-fjärrar du själv konfigurerar.
  • .hodor-filer innehåller anslutningssträngar. Använd Windows-autentisering (Trusted_Connection=True) så att inga hemligheter hamnar i filerna.
  • All git-autentisering hanteras av Git for Windows (Git Credential Manager respektive NTLM/Kerberos) — appen lagrar aldrig inloggningsuppgifter.

Reporting a vulnerability (English)

Please report security issues privately via GitHub's Report a vulnerability feature on this repository rather than opening a public issue. Include the affected version/commit, reproduction steps and your assessment of the impact. We aim to acknowledge reports within a week.

There aren't any published security advisories