Skip to content

Security: eroslifestyle/adoff

Security

SECURITY.md

Security Policy — AdOff

🇮🇹 Politica di sicurezza · 🇬🇧 Security policy (bilingual)

🇮🇹 Segnalare una vulnerabilità

Se trovi una vulnerabilità di sicurezza in AdOff, segnalacela in modo responsabile e privato, senza divulgarla pubblicamente finché non è risolta.

  • Contatto (business): support [at] adoff [dot] app
  • Includi: descrizione, passi per riprodurre, versione interessata, browser e sistema operativo, e (se possibile) un proof-of-concept.
  • Non aprire una issue pubblica per problemi di sicurezza.

Tempi di risposta (indicativi)

Fase Tempo target
Conferma di ricezione entro 72 ore
Valutazione iniziale entro 7 giorni
Fix / mitigazione secondo gravità (critica: priorità massima)

Apprezziamo la divulgazione coordinata e daremo credito a chi lo desidera, una volta che il fix è pubblicato.

🇮🇹 Ambito (scope)

  • In scope: il codice dell'estensione in questo repository (app/, app-firefox/, app-safari/).
  • Fuori scope (privato): il license server (api.adoff.app), l'integrazione pagamenti e qualsiasi infrastruttura back-end — non sono parte di questo repo. Eventuali segnalazioni su questi sistemi sono comunque benvenute allo stesso contatto.

Versioni supportate

Riceve fix di sicurezza solo l'ultima versione pubblicata sugli store. Si raccomanda di mantenere l'estensione aggiornata.


🇬🇧 Reporting a vulnerability

If you find a security vulnerability in AdOff, please disclose it responsibly and privately, without going public until it has been resolved.

  • Contact (business): support [at] adoff [dot] app
  • Include: a description, steps to reproduce, affected version, browser and OS, and (if possible) a proof-of-concept.
  • Do not open a public issue for security problems.

Response targets

Stage Target
Acknowledgement of receipt within 72 hours
Initial assessment within 7 days
Fix / mitigation based on severity (critical: top priority)

We value coordinated disclosure and will credit reporters who wish to be named once the fix is published.

🇬🇧 Scope

  • In scope: the extension code in this repository (app/, app-firefox/, app-safari/).
  • Out of scope (private): the license server (api.adoff.app), payment integration and any back-end infrastructure — these are not part of this repo. Reports about those systems are still welcome at the same contact.

Supported versions

Only the latest version published on the stores receives security fixes. Please keep the extension up to date.

There aren't any published security advisories