Skip to content

Security: VeteranBoLuo/light-note

SECURITY.md

安全政策

保护用户数据是轻笺的重要原则。请不要通过公开 Issue、Discussion 或 Pull Request 披露可被利用的安全问题。

私下报告漏洞

请使用 GitHub 的 Private vulnerability reporting 提交报告,并尽量包含:

  • 受影响的页面、接口或版本;
  • 可复现的步骤和必要的最小示例;
  • 潜在影响;
  • 你建议的缓解方式(如有)。

不要在未获得许可的情况下访问、修改或下载其他用户的数据,也不要进行可能影响线上服务可用性的压力测试。

支持范围

安全修复以当前线上版本和 main 分支为主。旧提交、个人修改版本以及未经维护者确认的第三方部署不在正式支持范围内。

项目目前不设漏洞赏金计划。维护者会尽力确认报告、评估影响并安排修复,但无法承诺固定响应时限。问题修复并完成必要披露前,请保持报告内容私密。

Security reports in English

Please report suspected vulnerabilities privately through GitHub Security Advisories. Do not disclose exploitable details in public issues or pull requests, and do not access other users' data or disrupt the hosted service while testing.

There aren't any published security advisories