A Alphavision® leva a segurança de seus projetos e da comunidade que os utiliza a sério.
Se você identificar uma vulnerabilidade de segurança em qualquer projeto mantido pela Alphavision®, pedimos que ela seja comunicada de forma responsável e privada antes de qualquer divulgação pública.
Para relatar uma possível vulnerabilidade de segurança, entre em contato conosco pelo e-mail:
Ao enviar o relato, sempre que possível, inclua:
- Nome do projeto ou repositório afetado
- Versão afetada, quando aplicável
- Descrição detalhada da vulnerabilidade
- Passos necessários para reproduzir o problema
- Possível impacto da vulnerabilidade
- Evidências, exemplos ou código de demonstração, quando disponíveis
Não inclua informações sensíveis em Issues, Discussions, Pull Requests ou outros canais públicos do GitHub.
Após recebermos um relato de segurança, procuraremos:
- Confirmar o recebimento da comunicação.
- Analisar e reproduzir a vulnerabilidade relatada.
- Avaliar o impacto e as versões afetadas.
- Desenvolver e testar uma correção, quando necessária.
- Publicar a atualização e as orientações apropriadas.
O tempo necessário para análise e correção poderá variar de acordo com a complexidade e o impacto da vulnerabilidade.
Pedimos que informações sobre vulnerabilidades ainda não corrigidas não sejam divulgadas publicamente antes que tenhamos tempo razoável para investigar e disponibilizar uma solução.
Após a correção, poderemos publicar informações sobre a vulnerabilidade, versões afetadas e medidas recomendadas para os usuários.
Esta política se aplica aos projetos públicos mantidos oficialmente pela organização Alphavision® no GitHub.
Projetos arquivados, forks de terceiros ou softwares externos utilizados como dependências podem estar sujeitos às políticas de segurança de seus respectivos mantenedores.
Alphavision®
Web Platforms, Cloud Infrastructure & Digital Solutions
Site: https://alphavision.com.br
E-mail: contato@alphavision.com.br