Skip to content

Security: cohe4ko/BotVa

Security

SECURITY.md

Політика безпеки

Підтримувані версії

Версія Підтримка
1.0.x

Повідомлення про вразливість

Якщо ви виявили вразливість у безпеці, будь ласка, НЕ створюйте публічний issue.

Натомість надішліть звіт на dev@devever.com з наступною інформацією:

  1. Опис вразливості — що саме ви знайшли
  2. Кроки відтворення — як відтворити проблему
  3. Потенційний вплив — які наслідки може мати експлуатація
  4. Можливе виправлення — якщо у вас є пропозиція (необов'язково)

Що очікувати

  • Підтвердження отримання — протягом 48 годин
  • Первинна оцінка — протягом 7 днів
  • Виправлення — залежно від серйозності, зазвичай протягом 30 днів

Ми просимо вас:

  • Дати нам розумний час для виправлення перед публічним розкриттям
  • Не використовувати вразливість для доступу до чужих даних
  • Діяти добросовісно, уникаючи порушення конфіденційності, знищення даних або переривання роботи сервісу

Сфера застосування

Ця політика стосується:

  • Коду в цьому репозиторії (src/, scripts/, mcp-servers/)
  • Адмін-панелі та веб-інтерфейсів
  • Telegram-бот інтерфейсу
  • MCP серверів та інтеграцій

Подяка

Ми цінуємо відповідальне розкриття вразливостей і вдячні дослідникам безпеки, які допомагають зробити BotVa надійнішим.

There aren’t any published security advisories