Skip to content

Security: LeeQianXi/CrypVol

Security

SECURITY.md

安全策略

支持的版本

版本 支持状态
1.x ✅ 活跃支持

报告漏洞

如果你发现了安全漏洞,请不要在公开 Issue 中报告。

请发送邮件至 [qianxilee232@gmail.com],我们会尽快回复。

期望流程

  1. 你提交漏洞报告
  2. 我们在 48 小时内确认收到
  3. 我们在 7 天内提供初步评估
  4. 修复发布前保持沟通

奖励

我们目前不提供漏洞赏金计划,但会在发布说明中致谢报告者(如你同意)。

加密实现说明

CrypVol 使用以下加密原语:

  • 密钥派生: Argon2id
  • 对称加密: AES-256-GCM(CEK 加密)/ AES-256-CBC(数据加密)
  • 非对称加密: RSA / ECC(用于 CEK 传输)

如果你发现任何加密实现中的弱点,请通过上述渠道报告。

最佳实践

  • 永远不要将 .cvk 密钥文件与 .cvp 数据卷放在同一位置
  • 使用 PasswordAsymmetric 模式时,确保密码 / 私钥强度足够
  • 定期轮换加密密钥

There aren't any published security advisories