NasDash Docs
Développeurs

Politique de sécurité

Signaler une vulnérabilité sans exposer les utilisateurs.

Consultez d'abord le fichier SECURITY.md du dépôt pour le canal actuellement maintenu et les versions prises en charge.

Un rapport utile contient :

  • version, commit ou digest d'image ;
  • impact et prérequis ;
  • étapes minimales de reproduction ;
  • comportement attendu et observé ;
  • correctif suggéré si disponible.

Retirez mots de passe, cookies, jetons, URL ICS privées, IP personnelles et archives de données. Ne testez pas une faille contre une instance que vous ne possédez pas ou sans autorisation explicite. Laissez au mainteneur un délai raisonnable avant toute publication coordonnée.