Skip to content

Latest commit

 

History

History
46 lines (33 loc) · 1.25 KB

SECURITY.md

File metadata and controls

46 lines (33 loc) · 1.25 KB

Política de Segurança

Versões Suportadas

Versão Suporte
1.0.0

Reportando Vulnerabilidades

Agradecemos seu interesse em ajudar a manter nosso projeto seguro. Se você descobrir uma vulnerabilidade de segurança, por favor:

  1. Não crie uma Issue pública - Vulnerabilidades de segurança não devem ser discutidas publicamente
  2. Envie um e-mail para [[email protected]]
  3. Inclua detalhes:
    • Descrição clara da vulnerabilidade
    • Passos para reproduzir
    • Versão afetada
    • Possível impacto

O que esperar

Após reportar uma vulnerabilidade:

  • Confirmação de recebimento em até 48 horas
  • Avaliação inicial em até 7 dias
  • Atualizações regulares sobre o progresso
  • Crédito adequado quando a vulnerabilidade for corrigida

Práticas de Segurança

Este projeto segue as seguintes práticas:

  • 🔒 Code Review obrigatório para todas as alterações
  • 📝 Logs de auditoria para ações críticas
  • 🔄 Atualizações automáticas via Dependabot
  • 🛡️ Análise de código com CodeQL
  • 🐳 Scan de imagens Docker

Ferramentas de Segurança

  • GitHub Advanced Security
  • Dependabot
  • CodeQL Analysis
  • Docker Scout
  • Snyk (em breve)