Skip to content

Security: smart-village-solutions/sva-studio

.github/SECURITY.md

Security Policy

Dies ist der GitHub-Einstieg für verantwortungsvolle Meldungen von Sicherheitslücken in SVA Studio.

Die kanonische Richtlinie liegt unter docs/governance/security-policy.md.

Meldung von Schwachstellen

Bitte keine öffentlichen GitHub Issues für Sicherheitslücken anlegen.

Bevorzugte Meldewege:

  1. GitHub Private Vulnerability Reporting bzw. Security Advisory dieses Repositories
  2. Fallback per E-Mail an security@smart-village.app

Zielwerte für Reaktion

  • Eingangsbestätigung innerhalb von 3 Werktagen
  • erste Triage innerhalb von 7 Kalendertagen
  • Status-Updates mindestens alle 14 Kalendertage bei längerer Bearbeitung

Disclosure

  • keine öffentliche Offenlegung vor abgestimmter Freigabe
  • Advisory-basierte Offenlegung ist der Standard
  • CVE-Vergabe erfolgt bei Bedarf

Weitere Informationen

There aren't any published security advisories