Dies ist der GitHub-Einstieg für verantwortungsvolle Meldungen von Sicherheitslücken in SVA Studio.
Die kanonische Richtlinie liegt unter docs/governance/security-policy.md.
Bitte keine öffentlichen GitHub Issues für Sicherheitslücken anlegen.
Bevorzugte Meldewege:
- GitHub Private Vulnerability Reporting bzw. Security Advisory dieses Repositories
- Fallback per E-Mail an
security@smart-village.app
- Eingangsbestätigung innerhalb von 3 Werktagen
- erste Triage innerhalb von 7 Kalendertagen
- Status-Updates mindestens alle 14 Kalendertage bei längerer Bearbeitung
- keine öffentliche Offenlegung vor abgestimmter Freigabe
- Advisory-basierte Offenlegung ist der Standard
- CVE-Vergabe erfolgt bei Bedarf
- vollständige Richtlinie:
docs/governance/security-policy.md - Incident-Kommunikation:
docs/operations/incident-response.md